
MinIO敏感信息泄露漏洞批量扫描poc&exp
MinIO में एक सूचना रिसाव की कमजोरी मौजूद है। इसका लाभ उठाकर, एक अनधिकृत दूरस्थ हमलावर विशेष HTTP अनुरोध भेजकर सभी पर्यावरण चर प्राप्त कर सकता है, जिसमें MINIO_SECRET_KEY और MINIO_ROOT_PASSWORD शामिल हैं, जिससे संवेदनशील जानकारी का रिसाव होता है और अंततः हमलावर व्यवस्थापक के रूप में MinIO में लॉग इन कर सकता है।
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 एकल URL परीक्षण
python3 minio.py -f url.txt बैच जांच
स्कैनिंग के बाद वर्तमान निर्देशिका में कमजोरियों वाले URL की vuln.txt फ़ाइल बनाई जाएगी।
exp:

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और नुकसान के लिए उपयोगकर्ता स्वयं जिम्मेदार है, लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।