Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-28432 — Il sistema Minio presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le informazioni sensibili inviando una richiesta POST speciale a `/minio/bootstrap/v1/verify`, inclusi `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, che potrebbe portare alla divulgazione delle credenziali dell'account amministratore. | Kitploit
Strumenti/GitHubGitHub/xk-mt/cve-2023-28432
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Il sistema Minio presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le informazioni sensibili inviando una richiesta POST speciale a `/minio/bootstrap/v1/verify`, inclusi `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, che potrebbe portare alla divulgazione delle credenziali dell'account amministratore.

Condividi

CVE-2023-28432 (minio information disclosure) divulgazione di credenziali

Il sistema minio presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le informazioni sensibili inviando una richiesta POST speciale a /minio/bootstrap/v1/verify, inclusi MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, che possono portare alla divulgazione delle credenziali dell'account amministratore.

Modalità di utilizzo

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Sostituisce automaticamente porta e URL, mantenendo solo il dominio, poiché la porta dell'API è 9000, quindi l'accesso tramite porta fissa offre risultati migliori.

Dichiarazione di esclusione di responsabilità:

Rischio di utilizzo: questo strumento è destinato esclusivamente a scopi di apprendimento e ricerca tecnica. L'utente deve comprendere e accettare i rischi e le conseguenze derivanti dall'utilizzo di questo strumento.

Conformità legale: l'utente deve garantire il rispetto di tutte le leggi e normative applicabili durante l'utilizzo di questo strumento. È vietato utilizzare questo strumento per qualsiasi attività illegale, attacco o violazione della privacy.

Esclusione di garanzia: questo strumento è fornito "così com'è", senza alcuna garanzia esplicita o implicita. L'utente è interamente responsabile dei risultati derivanti dall'utilizzo di questo strumento.

Rischi potenziali: questo strumento può causare guasti di sistema, perdita di dati o altre conseguenze impreviste. L'utente dovrebbe testarlo in un ambiente appropriato per ridurre i rischi potenziali.

Supporto tecnico: l'autore o il manutentore non fornisce alcuna forma di supporto tecnico per questo strumento. L'utente dovrebbe fare affidamento sulla community o su altri canali per ottenere supporto.

Uso appropriato: l'utente deve utilizzare questo strumento solo per scopi legittimi e benefici, inclusi ma non limitati a test di sicurezza, ricerca e istruzione.

Modifiche e aggiornamenti: l'autore o il manutentore si riserva il diritto di modificare o aggiornare questo strumento in qualsiasi momento. L'utente dovrebbe consultare periodicamente la documentazione e gli annunci pertinenti per ottenere informazioni aggiornate.

Utilizzando questo strumento, l'utente dichiara di aver letto e compreso la presente dichiarazione di esclusione di responsabilità e accetta di rispettare tutte le norme e condizioni.

Scarica lo strumento