Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-28432 — Minioシステムに情報漏洩の脆弱性が存在し、認証されていないリモート攻撃者が、特別なPOSTリクエストを/minio/bootstrap/v1/verifyに送信することで、MINIO_SECRET_KEYやMINIO_ROOT_PASSWORDを含むすべての機密情報を取得でき、管理者アカウントのパスワード漏洩につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/xk-mt/cve-2023-28432
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Minioシステムに情報漏洩の脆弱性が存在し、認証されていないリモート攻撃者が、特別なPOSTリクエストを/minio/bootstrap/v1/verifyに送信することで、MINIO_SECRET_KEYやMINIO_ROOT_PASSWORDを含むすべての機密情報を取得でき、管理者アカウントのパスワード漏洩につながる可能性があります。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-28432(MinIO情報漏えい)アカウント・パスワード漏えい

MinIOシステムには情報漏えいの脆弱性が存在し、認証されていないリモート攻撃者が特別なPOSTリクエストを/minio/bootstrap/v1/verifyに送信することで、MINIO_SECRET_KEYやMINIO_ROOT_PASSWORDを含むすべての機密情報を取得でき、管理者アカウントのパスワード漏えいにつながる可能性があります。

使用方法

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

ポートとURLは自動的に置き換えられ、ドメインのみが保持されます。APIのポートは9000であるため、固定ポートでのアクセスがより効果的です。

免責事項:

使用リスク: 本ツールは学習および技術研究目的のみで提供されます。利用者は本ツールの使用に伴うリスクと結果を理解し、受け入れる必要があります。

法的コンプライアンス: 利用者は本ツールを使用する過程で、適用されるすべての法令を遵守しなければなりません。本ツールを違法行為、攻撃、プライバシー侵害に使用することは禁止されています。

免責事項: 本ツールは「現状のまま」提供され、明示または黙示を問わずいかなる保証もありません。利用者は本ツールの使用結果に対して全責任を負います。

潜在的なリスク: 本ツールはシステム障害、データ損失、その他の予期しない結果を引き起こす可能性があります。利用者は潜在的なリスクを軽減するために、適切な環境でテストを行うべきです。

技術サポート: 作者または保守者は本ツールに対するいかなる形式の技術サポートも提供しません。利用者はコミュニティやその他のチャネルに依存してサポートを得る必要があります。

適切な用途: 利用者は本ツールを合法的かつ善良な目的(セキュリティテスト、研究、教育を含むがこれらに限定されない)にのみ使用すべきです。

変更および更新: 作者または保守者は本ツールを随時変更または更新する権利を留保します。利用者は最新情報を得るために、関連ドキュメントやお知らせを定期的に確認する必要があります。

本ツールを使用することにより、利用者は本免責事項を読み、理解し、すべての規定と条件に同意したものとみなされます。

ツールをダウンロード