Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-28432 — O sistema MinIO possui uma vulnerabilidade de divulgação de informações. Um atacante remoto não autenticado pode obter todas as informações sensíveis enviando uma solicitação POST especial para `/minio/bootstrap/v1/verify`, incluindo `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, o que pode levar ao vazamento da senha da conta de administrador. | Kitploit
Ferramentas/GitHubGitHub/xk-mt/cve-2023-28432
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Ver Repositório
123há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O sistema MinIO possui uma vulnerabilidade de divulgação de informações. Um atacante remoto não autenticado pode obter todas as informações sensíveis enviando uma solicitação POST especial para `/minio/bootstrap/v1/verify`, incluindo `MINIO_SECRET_KEY` e `MINIO_ROOT_PASSWORD`, o que pode levar ao vazamento da senha da conta de administrador.

Compartilhar

CVE-2023-28432 (vazamento de informações do MinIO) vazamento de conta e senha

O sistema MinIO possui uma vulnerabilidade de vazamento de informações. Um atacante remoto não autenticado pode obter todas as informações sensíveis enviando uma solicitação POST especial para /minio/bootstrap/v1/verify, incluindo MINIO_SECRET_KEY e MINIO_ROOT_PASSWORD, o que pode levar ao vazamento da conta e senha do administrador.

Modo de uso

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Substitui automaticamente a porta e a URL, mantendo apenas o domínio, pois a porta da API é 9000. Acessar por uma porta fixa produz melhores resultados.

Aviso de isenção de responsabilidade:

Risco de uso: Esta ferramenta destina-se exclusivamente a fins de aprendizado e pesquisa técnica. O usuário deve compreender e aceitar os riscos e consequências potenciais do uso desta ferramenta.

Conformidade legal: O usuário deve garantir que o uso desta ferramenta esteja em conformidade com todas as leis e regulamentos aplicáveis. É proibido usar esta ferramenta para qualquer atividade ilegal, ataque ou violação de privacidade.

Isenção de responsabilidade: Esta ferramenta é fornecida "no estado em que se encontra", sem qualquer garantia expressa ou implícita. O usuário é totalmente responsável pelos resultados do uso desta ferramenta.

Riscos potenciais: Esta ferramenta pode causar falhas no sistema, perda de dados ou outras consequências inesperadas. O usuário deve testar em um ambiente adequado para reduzir riscos potenciais.

Suporte técnico: O autor ou mantenedor não fornece qualquer forma de suporte técnico para esta ferramenta. O usuário deve contar com a comunidade ou outros canais para obter suporte.

Uso adequado: O usuário deve usar esta ferramenta apenas para fins legais e benéficos, incluindo, mas não se limitando a, testes de segurança, pesquisa e educação.

Alterações e atualizações: O autor ou mantenedor reserva-se o direito de alterar ou atualizar esta ferramenta a qualquer momento. O usuário deve revisar periodicamente a documentação e os avisos relevantes para obter informações mais recentes.

Ao usar esta ferramenta, o usuário declara que leu e compreendeu este aviso de isenção de responsabilidade e concorda em cumprir todas as regras e condições.

Baixar ferramenta