
Minioシステムに情報漏洩の脆弱性が存在し、認証されていないリモート攻撃者が、特別なPOSTリクエストを/minio/bootstrap/v1/verifyに送信することで、MINIO_SECRET_KEYやMINIO_ROOT_PASSWORDを含むすべての機密情報を取得でき、管理者アカウントのパスワード漏洩につながる可能性があります。
MinIOシステムには情報漏えいの脆弱性が存在し、認証されていないリモート攻撃者が特別なPOSTリクエストを/minio/bootstrap/v1/verifyに送信することで、MINIO_SECRET_KEYやMINIO_ROOT_PASSWORDを含むすべての機密情報を取得でき、管理者アカウントのパスワード漏えいにつながる可能性があります。
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
ポートとURLは自動的に置き換えられ、ドメインのみが保持されます。APIのポートは9000であるため、固定ポートでのアクセスがより効果的です。
使用リスク: 本ツールは学習および技術研究目的のみで提供されます。利用者は本ツールの使用に伴うリスクと結果を理解し、受け入れる必要があります。
法的コンプライアンス: 利用者は本ツールを使用する過程で、適用されるすべての法令を遵守しなければなりません。本ツールを違法行為、攻撃、プライバシー侵害に使用することは禁止されています。
免責事項: 本ツールは「現状のまま」提供され、明示または黙示を問わずいかなる保証もありません。利用者は本ツールの使用結果に対して全責任を負います。
潜在的なリスク: 本ツールはシステム障害、データ損失、その他の予期しない結果を引き起こす可能性があります。利用者は潜在的なリスクを軽減するために、適切な環境でテストを行うべきです。
技術サポート: 作者または保守者は本ツールに対するいかなる形式の技術サポートも提供しません。利用者はコミュニティやその他のチャネルに依存してサポートを得る必要があります。
適切な用途: 利用者は本ツールを合法的かつ善良な目的(セキュリティテスト、研究、教育を含むがこれらに限定されない)にのみ使用すべきです。
変更および更新: 作者または保守者は本ツールを随時変更または更新する権利を留保します。利用者は最新情報を得るために、関連ドキュメントやお知らせを定期的に確認する必要があります。