Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-28432 — minio प्रणाली में सूचना रिसाव की भेद्यता मौजूद है, अनप्रमाणित दूरस्थ हमलावर /minio/bootstrap/v1/verify पर विशेष POST अनुरोध भेजकर सभी संवेदनशील जानकारी प्राप्त कर सकता है, जिसमें MINIO_SECRET_KEY और MINIO_ROOT_PASSWORD शामिल हैं, जिससे व्यवस्थापक खाते के पासवर्ड का रिसाव हो सकता है। | Kitploit
उपकरण/GitHubGitHub/xk-mt/cve-2023-28432
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

minio प्रणाली में सूचना रिसाव की भेद्यता मौजूद है, अनप्रमाणित दूरस्थ हमलावर /minio/bootstrap/v1/verify पर विशेष POST अनुरोध भेजकर सभी संवेदनशील जानकारी प्राप्त कर सकता है, जिसमें MINIO_SECRET_KEY और MINIO_ROOT_PASSWORD शामिल हैं, जिससे व्यवस्थापक खाते के पासवर्ड का रिसाव हो सकता है।

साझा करें

CVE-2023-28432 (MinIO सूचना रिसाव) खाता और पासवर्ड लीक

MinIO प्रणाली में सूचना रिसाव की कमजोरी मौजूद है। बिना प्रमाणीकरण के दूरस्थ हमलावर /minio/bootstrap/v1/verify पर विशेष POST अनुरोध भेजकर सभी संवेदनशील जानकारी प्राप्त कर सकता है, जिसमें MINIO_SECRET_KEY और MINIO_ROOT_PASSWORD शामिल हैं, जिससे व्यवस्थापक खाते और पासवर्ड लीक हो सकते हैं।

उपयोग विधि

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

यह स्वचालित रूप से पोर्ट और URL को बदल देगा, केवल डोमेन को बनाए रखेगा, क्योंकि API का पोर्ट 9000 है, इसलिए निश्चित पोर्ट पर एक्सेस करना अधिक प्रभावी है।

अस्वीकरण:

उपयोग जोखिम: यह उपकरण केवल सीखने और तकनीकी अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता को इस उपकरण के उपयोग से उत्पन्न होने वाले जोखिमों और परिणामों को समझना और स्वीकार करना चाहिए।

कानूनी अनुपालन: उपयोगकर्ता को यह सुनिश्चित करना होगा कि इस उपकरण का उपयोग करते समय सभी लागू कानूनों और विनियमों का पालन किया जाए। किसी भी अवैध गतिविधि, हमले या गोपनीयता उल्लंघन के लिए इस उपकरण का उपयोग निषिद्ध है।

अस्वीकरण: यह उपकरण "जैसा है" (as-is) प्रदान किया गया है, बिना किसी प्रकार की स्पष्ट या निहित गारंटी के। उपयोगकर्ता इस उपकरण के उपयोग के परिणामों के लिए पूरी तरह जिम्मेदार है।

संभावित जोखिम: यह उपकरण सिस्टम विफलता, डेटा हानि या अन्य अप्रत्याशित परिणाम उत्पन्न कर सकता है। उपयोगकर्ता को संभावित जोखिमों को कम करने के लिए उपयुक्त वातावरण में परीक्षण करना चाहिए।

तकनीकी सहायता: लेखक या अनुरक्षक इस उपकरण के लिए किसी भी प्रकार की तकनीकी सहायता प्रदान नहीं करते हैं। उपयोगकर्ता को सहायता के लिए समुदाय या अन्य चैनलों पर निर्भर रहना चाहिए।

उचित उपयोग: उपयोगकर्ता को इस उपकरण का उपयोग केवल कानूनी और अच्छे उद्देश्यों के लिए करना चाहिए, जिसमें सुरक्षा परीक्षण, अनुसंधान और शिक्षा शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

परिवर्तन और अद्यतन: लेखक या अनुरक्षक इस उपकरण को किसी भी समय बदलने या अद्यतन करने का अधिकार सुरक्षित रखते हैं। उपयोगकर्ता को नवीनतम जानकारी प्राप्त करने के लिए संबंधित दस्तावेज़ों और घोषणाओं की नियमित रूप से समीक्षा करनी चाहिए।

इस उपकरण का उपयोग करके, उपयोगकर्ता यह दर्शाता है कि उसने इस अस्वीकरण को पढ़ और समझ लिया है, और सभी नियमों और शर्तों का पालन करने के लिए सहमत है।

टूल डाउनलोड करें