Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-28432 — Le système Minio présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut obtenir toutes les informations sensibles, y compris MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, en envoyant une requête POST spéciale à /minio/bootstrap/v1/verify, ce qui peut entraîner la fuite des identifiants du compte administrateur. | Kitploit
Outils/GitHubGitHub/xk-mt/cve-2023-28432
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Le système Minio présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut obtenir toutes les informations sensibles, y compris MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, en envoyant une requête POST spéciale à /minio/bootstrap/v1/verify, ce qui peut entraîner la fuite des identifiants du compte administrateur.

Partager

CVE-2023-28432 (fuite d'informations MinIO) fuite des identifiants de compte

Le système MinIO présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut obtenir toutes les informations sensibles en envoyant une requête POST spéciale à /minio/bootstrap/v1/verify, y compris MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, ce qui peut entraîner la fuite des identifiants du compte administrateur.

Utilisation

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Le port et l'URL sont automatiquement remplacés, seul le nom de domaine est conservé, car le port de l'API est 9000. Tous les accès se font donc via un port fixe, ce qui donne de meilleurs résultats.

Avertissement de non-responsabilité :

Risque d'utilisation : Cet outil est fourni uniquement à des fins d'apprentissage et de recherche technique. L'utilisateur doit comprendre et accepter les risques et conséquences potentiels liés à l'utilisation de cet outil.

Conformité légale : L'utilisateur doit s'assurer de respecter toutes les lois et réglementations applicables lors de l'utilisation de cet outil. Il est interdit d'utiliser cet outil pour toute activité illégale, attaque ou atteinte à la vie privée.

Avertissement : Cet outil est fourni « en l'état », sans aucune garantie explicite ou implicite. L'utilisateur assume l'entière responsabilité des résultats obtenus avec cet outil.

Risques potentiels : Cet outil peut provoquer des pannes système, des pertes de données ou d'autres conséquences imprévues. L'utilisateur doit effectuer des tests dans un environnement approprié afin de réduire les risques potentiels.

Support technique : L'auteur ou le mainteneur ne fournit aucun support technique pour cet outil. L'utilisateur doit s'appuyer sur la communauté ou d'autres canaux pour obtenir de l'aide.

Utilisation raisonnable : L'utilisateur ne doit utiliser cet outil qu'à des fins légitimes et bénéfiques, notamment, sans s'y limiter, les tests de sécurité, la recherche et l'éducation.

Modifications et mises à jour : L'auteur ou le mainteneur se réserve le droit de modifier ou de mettre à jour cet outil à tout moment. L'utilisateur doit consulter régulièrement la documentation et les annonces pertinentes pour obtenir les informations les plus récentes.

En utilisant cet outil, l'utilisateur reconnaît avoir lu et compris cet avertissement de non-responsabilité et accepte de se conformer à toutes les règles et conditions.

Télécharger l’outil