
MinIO संवेदनशील जानकारी रिसाव भेद्यता बल्क स्कैनिंग poc और exp
MinIO में एक सूचना रिसाव की कमजोरी मौजूद है। इसका लाभ उठाकर, एक अनधिकृत दूरस्थ हमलावर विशेष HTTP अनुरोध भेजकर सभी पर्यावरण चर प्राप्त कर सकता है, जिसमें MINIO_SECRET_KEY और MINIO_ROOT_PASSWORD शामिल हैं, जिससे संवेदनशील जानकारी का रिसाव होता है और अंततः हमलावर व्यवस्थापक के रूप में MinIO में लॉग इन कर सकता है।
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 एकल URL परीक्षण
python3 minio.py -f url.txt बैच जांच
स्कैनिंग के बाद वर्तमान निर्देशिका में कमजोरियों वाले URL की vuln.txt फ़ाइल बनाई जाएगी।
exp:

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और नुकसान के लिए उपयोगकर्ता स्वयं जिम्मेदार है, लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।