
Le système Minio présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut obtenir toutes les informations sensibles, y compris MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, en envoyant une requête POST spéciale à /minio/bootstrap/v1/verify, ce qui peut entraîner la fuite des identifiants du compte administrateur.
Le système MinIO présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut obtenir toutes les informations sensibles en envoyant une requête POST spéciale à /minio/bootstrap/v1/verify, y compris MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, ce qui peut entraîner la fuite des identifiants du compte administrateur.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Le port et l'URL sont automatiquement remplacés, seul le nom de domaine est conservé, car le port de l'API est 9000. Tous les accès se font donc via un port fixe, ce qui donne de meilleurs résultats.
Risque d'utilisation : Cet outil est fourni uniquement à des fins d'apprentissage et de recherche technique. L'utilisateur doit comprendre et accepter les risques et conséquences potentiels liés à l'utilisation de cet outil.
Conformité légale : L'utilisateur doit s'assurer de respecter toutes les lois et réglementations applicables lors de l'utilisation de cet outil. Il est interdit d'utiliser cet outil pour toute activité illégale, attaque ou atteinte à la vie privée.
Avertissement : Cet outil est fourni « en l'état », sans aucune garantie explicite ou implicite. L'utilisateur assume l'entière responsabilité des résultats obtenus avec cet outil.
Risques potentiels : Cet outil peut provoquer des pannes système, des pertes de données ou d'autres conséquences imprévues. L'utilisateur doit effectuer des tests dans un environnement approprié afin de réduire les risques potentiels.
Support technique : L'auteur ou le mainteneur ne fournit aucun support technique pour cet outil. L'utilisateur doit s'appuyer sur la communauté ou d'autres canaux pour obtenir de l'aide.
Utilisation raisonnable : L'utilisateur ne doit utiliser cet outil qu'à des fins légitimes et bénéfiques, notamment, sans s'y limiter, les tests de sécurité, la recherche et l'éducation.
Modifications et mises à jour : L'auteur ou le mainteneur se réserve le droit de modifier ou de mettre à jour cet outil à tout moment. L'utilisateur doit consulter régulièrement la documentation et les annonces pertinentes pour obtenir les informations les plus récentes.