
PoC & Exp per la scansione batch della vulnerabilità di divulgazione di informazioni sensibili di MinIO
MinIO presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le variabili d'ambiente, incluse MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, inviando una speciale richiesta HTTP, causando la divulgazione di informazioni sensibili e potenzialmente consentendo all'attaccante di accedere a MinIO come amministratore.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 单个url测试
python3 minio.py -f url.txt 批量检测
Al termine della scansione, nella directory corrente verrà generato il file vuln.txt contenente gli URL vulnerabili.
exp:

Qualsiasi conseguenza o perdita, diretta o indiretta, derivante dalla diffusione o dall'utilizzo delle informazioni fornite in questo documento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità in merito.