
MinIO敏感信息泄露漏洞批量扫描poc&exp
MinIO possui uma vulnerabilidade de vazamento de informações. Um atacante remoto não autenticado pode obter todas as variáveis de ambiente enviando uma requisição HTTP especial, incluindo MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, causando vazamento de informações sensíveis que podem eventualmente permitir que o atacante faça login no MinIO como administrador.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 teste de URL única
python3 minio.py -f url.txt Detecção em lote
Após a varredura, será gerado um arquivo vuln.txt com as URLs vulneráveis no diretório atual.
exp:

Qualquer consequência ou perda direta ou indireta causada pela disseminação ou uso das informações fornecidas neste documento é de responsabilidade exclusiva do usuário. O autor não assume qualquer responsabilidade por isso.