Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-28432 — PoC MinIO भेद्यता एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/bitwiz4rd/cve-2023-28432
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

PoC MinIO भेद्यता एक्सप्लॉइट

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MinIO भेद्यता शोषण (CVE-2023-28432)

विवरण

यह python3 स्क्रिप्ट CVE-2023-28432 का शोषण करने के लिए डिज़ाइन की गई है, जो संभावित रूप से कुछ MinIO सर्वर कॉन्फ़िगरेशन को प्रभावित करता है। स्क्रिप्ट एक निर्दिष्ट होस्टनाम पर POST अनुरोध करती है, MINIO_ROOT_PASSWORD और MINIO_UPDATE_MINISIGN_PUBKEY जैसे संवेदनशील पर्यावरण चर प्राप्त करने का प्रयास करती है।

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी

स्थापना

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है। आप pip का उपयोग करके आवश्यक Python पैकेज स्थापित कर सकते हैं:

root@kitploit:~
pip3 install requests

उपयोग

स्क्रिप्ट होस्टनाम को एक आवश्यक तर्क के रूप में स्वीकार करती है और HTTPS का उपयोग करने और कच्चा डेटा प्रिंट करने के विकल्प प्रदान करती है।

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]

तर्क

  • hostname: लक्ष्य होस्टनाम निर्दिष्ट करता है, उदा., 'domain.htb'।
  • --use-https: अनुरोधों के लिए HTTPS का उपयोग करने के लिए इस विकल्प को सक्षम करें। डिफ़ॉल्ट HTTP है।
  • --raw: सर्वर से प्राप्त कच्चा JSON डेटा प्रिंट करें।

उदाहरण

example.htb के विरुद्ध HTTPS का उपयोग करके स्क्रिप्ट चलाने और स्वरूपित पर्यावरण चर प्रिंट करने के लिए:

root@kitploit:~
python3 exploit.py example.htb --use-https

कच्चा JSON प्रतिक्रिया प्रिंट करने के लिए:

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

नोट

यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सर्वर का अनधिकृत परीक्षण अवैध और अनैतिक है।

टूल डाउनलोड करें