
Scanner em massa de PoC e exploit para vulnerabilidade de vazamento de informações sensíveis do MinIO
MinIO possui uma vulnerabilidade de vazamento de informações. Um atacante remoto não autenticado pode obter todas as variáveis de ambiente enviando uma requisição HTTP especial, incluindo MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, causando vazamento de informações sensíveis que podem eventualmente permitir que o atacante faça login no MinIO como administrador.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 teste de URL única
python3 minio.py -f url.txt Detecção em lote
Após a varredura, será gerado um arquivo vuln.txt com as URLs vulneráveis no diretório atual.
exp:

Qualquer consequência ou perda direta ou indireta causada pela disseminação ou uso das informações fornecidas neste documento é de responsabilidade exclusiva do usuário. O autor não assume qualquer responsabilidade por isso.