
PoC exploit para vulnerabilidade do MinIO
Este script python3 foi projetado para explorar a CVE-2023-28432, que potencialmente afeta certas configurações do servidor MinIO. O script faz uma requisição POST para um hostname especificado, tentando recuperar variáveis de ambiente sensíveis como MINIO_ROOT_PASSWORD e MINIO_UPDATE_MINISIGN_PUBKEY.
requestsAntes de executar o script, certifique-se de ter o Python 3 instalado no seu sistema. Você pode instalar os pacotes Python necessários usando pip:
pip3 install requests
O script aceita o hostname como argumento obrigatório e possui opções para usar HTTPS e imprimir dados brutos.
python3 exploit.py [hostname] [--use-https] [--raw]
hostname: Especifica o hostname alvo, por exemplo, 'domain.htb'.--use-https: Ative esta opção para usar HTTPS nas requisições. O padrão é HTTP.--raw: Imprime os dados JSON brutos recuperados do servidor.Para executar o script contra example.htb usando HTTPS e imprimir variáveis de ambiente formatadas:
python3 exploit.py example.htb --use-https
Para imprimir a resposta JSON bruta:
python3 exploit.py example.htb --use-https --raw
Esta ferramenta é apenas para fins educacionais e de testes éticos. Testar servidores sem permissão explícita é ilegal e antiético.