
PoC exploit di vulnerabilità MinIO
Questo script python3 è progettato per sfruttare CVE-2023-28432, che potenzialmente interessa determinate configurazioni del server MinIO. Lo script invia una richiesta POST a un host specificato, tentando di recuperare variabili d'ambiente sensibili come MINIO_ROOT_PASSWORD e MINIO_UPDATE_MINISIGN_PUBKEY.
requestsPrima di eseguire lo script, assicurati di avere Python 3 installato sul sistema. Puoi installare i pacchetti Python necessari usando pip:
pip3 install requests
Lo script accetta l'hostname come argomento obbligatorio e offre opzioni per usare HTTPS e stampare i dati grezzi.
python3 exploit.py [hostname] [--use-https] [--raw]
hostname: Specifica l'hostname di destinazione, ad esempio 'domain.htb'.--use-https: Abilita questa opzione per utilizzare HTTPS nelle richieste. Il valore predefinito è HTTP.--raw: Stampa i dati JSON grezzi recuperati dal server.Per eseguire lo script contro example.htb usando HTTPS e stampare le variabili d'ambiente formattate:
python3 exploit.py example.htb --use-https
Per stampare la risposta JSON grezza:
python3 exploit.py example.htb --use-https --raw
Questo strumento è destinato esclusivamente a scopi educativi e di test etico. Il test non autorizzato di server senza permesso esplicito è illegale e non etico.