Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-28432 — PoC MinIO脆弱性エクスプロイト | Kitploit
ツール/GitHubGitHub/bitwiz4rd/cve-2023-28432
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

PoC MinIO脆弱性エクスプロイト

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MinIO脆弱性エクスプロイト (CVE-2023-28432)

説明

このPython3スクリプトは、CVE-2023-28432を悪用するために設計されています。この脆弱性は、特定のMinIOサーバー構成に影響を与える可能性があります。スクリプトは指定されたホスト名にPOSTリクエストを送信し、MINIO_ROOT_PASSWORDやMINIO_UPDATE_MINISIGN_PUBKEYなどの機密性の高い環境変数を取得しようとします。

必要条件

  • Python 3
  • requests ライブラリ

インストール

スクリプトを実行する前に、システムにPython 3がインストールされていることを確認してください。必要なPythonパッケージはpipを使用してインストールできます:

root@kitploit:~
pip3 install requests

使い方

スクリプトは必須引数としてホスト名を受け取り、HTTPSの使用や生データの出力のオプションがあります。

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]

引数

  • hostname: ターゲットのホスト名を指定します。例:'domain.htb'。
  • --use-https: このオプションを有効にすると、リクエストにHTTPSを使用します。デフォルトはHTTPです。
  • --raw: サーバーから取得した生のJSONデータを出力します。

使用例

HTTPSを使用してexample.htbに対してスクリプトを実行し、整形された環境変数を出力するには:

root@kitploit:~
python3 exploit.py example.htb --use-https

生のJSONレスポンスを出力するには:

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

注意事項

このツールは教育的および倫理的なテスト目的のみに使用されます。明示的な許可なくサーバーを無断でテストすることは違法であり、非倫理的です。

ツールをダウンロード