
Il sistema Minio presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le informazioni sensibili inviando una richiesta POST speciale a `/minio/bootstrap/v1/verify`, inclusi `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, che potrebbe portare alla divulgazione delle credenziali dell'account amministratore.
Il sistema minio presenta una vulnerabilità di divulgazione di informazioni. Un attaccante remoto non autenticato può ottenere tutte le informazioni sensibili inviando una richiesta POST speciale a /minio/bootstrap/v1/verify, inclusi MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, che possono portare alla divulgazione delle credenziali dell'account amministratore.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Sostituisce automaticamente porta e URL, mantenendo solo il dominio, poiché la porta dell'API è 9000, quindi l'accesso tramite porta fissa offre risultati migliori.
Rischio di utilizzo: questo strumento è destinato esclusivamente a scopi di apprendimento e ricerca tecnica. L'utente deve comprendere e accettare i rischi e le conseguenze derivanti dall'utilizzo di questo strumento.
Conformità legale: l'utente deve garantire il rispetto di tutte le leggi e normative applicabili durante l'utilizzo di questo strumento. È vietato utilizzare questo strumento per qualsiasi attività illegale, attacco o violazione della privacy.
Esclusione di garanzia: questo strumento è fornito "così com'è", senza alcuna garanzia esplicita o implicita. L'utente è interamente responsabile dei risultati derivanti dall'utilizzo di questo strumento.
Rischi potenziali: questo strumento può causare guasti di sistema, perdita di dati o altre conseguenze impreviste. L'utente dovrebbe testarlo in un ambiente appropriato per ridurre i rischi potenziali.
Supporto tecnico: l'autore o il manutentore non fornisce alcuna forma di supporto tecnico per questo strumento. L'utente dovrebbe fare affidamento sulla community o su altri canali per ottenere supporto.
Uso appropriato: l'utente deve utilizzare questo strumento solo per scopi legittimi e benefici, inclusi ma non limitati a test di sicurezza, ricerca e istruzione.
Modifiche e aggiornamenti: l'autore o il manutentore si riserva il diritto di modificare o aggiornare questo strumento in qualsiasi momento. L'utente dovrebbe consultare periodicamente la documentazione e gli annunci pertinenti per ottenere informazioni aggiornate.