
O sistema MinIO possui uma vulnerabilidade de divulgação de informações. Um atacante remoto não autenticado pode obter todas as informações sensíveis enviando uma solicitação POST especial para `/minio/bootstrap/v1/verify`, incluindo `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, o que pode levar ao vazamento da senha da conta de administrador.
O sistema MinIO possui uma vulnerabilidade de vazamento de informações. Um atacante remoto não autenticado pode obter todas as informações sensíveis enviando uma solicitação POST especial para /minio/bootstrap/v1/verify, incluindo MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, o que pode levar ao vazamento da conta e senha do administrador.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Substitui automaticamente a porta e a URL, mantendo apenas o domínio, pois a porta da API é 9000. Acessar por uma porta fixa produz melhores resultados.
Risco de uso: Esta ferramenta destina-se exclusivamente a fins de aprendizado e pesquisa técnica. O usuário deve compreender e aceitar os riscos e consequências potenciais do uso desta ferramenta.
Conformidade legal: O usuário deve garantir que o uso desta ferramenta esteja em conformidade com todas as leis e regulamentos aplicáveis. É proibido usar esta ferramenta para qualquer atividade ilegal, ataque ou violação de privacidade.
Isenção de responsabilidade: Esta ferramenta é fornecida "no estado em que se encontra", sem qualquer garantia expressa ou implícita. O usuário é totalmente responsável pelos resultados do uso desta ferramenta.
Riscos potenciais: Esta ferramenta pode causar falhas no sistema, perda de dados ou outras consequências inesperadas. O usuário deve testar em um ambiente adequado para reduzir riscos potenciais.
Suporte técnico: O autor ou mantenedor não fornece qualquer forma de suporte técnico para esta ferramenta. O usuário deve contar com a comunidade ou outros canais para obter suporte.
Uso adequado: O usuário deve usar esta ferramenta apenas para fins legais e benéficos, incluindo, mas não se limitando a, testes de segurança, pesquisa e educação.
Alterações e atualizações: O autor ou mantenedor reserva-se o direito de alterar ou atualizar esta ferramenta a qualquer momento. O usuário deve revisar periodicamente a documentação e os avisos relevantes para obter informações mais recentes.