Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-28432 — PoC exploit di vulnerabilità MinIO | Kitploit
Strumenti/GitHubGitHub/bitwiz4rd/cve-2023-28432
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

PoC exploit di vulnerabilità MinIO

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit della vulnerabilità MinIO (CVE-2023-28432)

Descrizione

Questo script python3 è progettato per sfruttare CVE-2023-28432, che potenzialmente interessa determinate configurazioni del server MinIO. Lo script invia una richiesta POST a un host specificato, tentando di recuperare variabili d'ambiente sensibili come MINIO_ROOT_PASSWORD e MINIO_UPDATE_MINISIGN_PUBKEY.

Requisiti

  • Python 3
  • Libreria requests

Installazione

Prima di eseguire lo script, assicurati di avere Python 3 installato sul sistema. Puoi installare i pacchetti Python necessari usando pip:

root@kitploit:~
pip3 install requests

Utilizzo

Lo script accetta l'hostname come argomento obbligatorio e offre opzioni per usare HTTPS e stampare i dati grezzi.

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]

Argomenti

  • hostname: Specifica l'hostname di destinazione, ad esempio 'domain.htb'.
  • --use-https: Abilita questa opzione per utilizzare HTTPS nelle richieste. Il valore predefinito è HTTP.
  • --raw: Stampa i dati JSON grezzi recuperati dal server.

Esempio

Per eseguire lo script contro example.htb usando HTTPS e stampare le variabili d'ambiente formattate:

root@kitploit:~
python3 exploit.py example.htb --use-https

Per stampare la risposta JSON grezza:

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

Nota

Questo strumento è destinato esclusivamente a scopi educativi e di test etico. Il test non autorizzato di server senza permesso esplicito è illegale e non etico.

Scarica lo strumento