Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-28432 — PoC & Exp per la scansione batch della vulnerabilità di divulgazione di informazioni sensibili di MinIO | Kitploit
Strumenti/GitHubGitHub/mzzdtot/cve-2023-28432
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHubmzzdtot/cve-2023-28432

CVE-2023-28432

PoC & Exp per la scansione batch della vulnerabilità di divulgazione di informazioni sensibili di MinIO

Vedi Repository
371113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-28432

MinIO presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le variabili d'ambiente, incluse MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, inviando una speciale richiesta HTTP, causando la divulgazione di informazioni sensibili e potenzialmente consentendo all'attaccante di accedere a MinIO come amministratore.

Impronta Fofa

#app="minio"

Utilizzo dello strumento

python3 minio.py -u http://127.0.0.1:1111 单个url测试

python3 minio.py -f url.txt 批量检测

Al termine della scansione, nella directory corrente verrà generato il file vuln.txt contenente gli URL vulnerabili.

exp:

Dichiarazione di non responsabilità

Qualsiasi conseguenza o perdita, diretta o indiretta, derivante dalla diffusione o dall'utilizzo delle informazioni fornite in questo documento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità in merito.

Scarica lo strumento