Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-28432 — В системе Minio существует уязвимость утечки информации: неаутентифицированный удалённый атакующий может получить все конфиденциальные данные, отправив специальный POST-запрос на `/minio/bootstrap/v1/verify`, включая `MINIO_SECRET_KEY` и `MINIO_ROOT_PASSWORD`, что может привести к утечке учётных данных администратора. | Kitploit
Инструменты/GitHubGitHub/xk-mt/cve-2023-28432
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Репозиторий
1252 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

В системе Minio существует уязвимость утечки информации: неаутентифицированный удалённый атакующий может получить все конфиденциальные данные, отправив специальный POST-запрос на `/minio/bootstrap/v1/verify`, включая `MINIO_SECRET_KEY` и `MINIO_ROOT_PASSWORD`, что может привести к утечке учётных данных администратора.

Поделиться

CVE-2023-28432 (утечка информации в MinIO) — утечка учётных данных

В системе MinIO существует уязвимость утечки информации. Неаутентифицированный удалённый атакующий может получить все чувствительные данные, отправив специальный POST-запрос на /minio/bootstrap/v1/verify, включая MINIO_SECRET_KEY и MINIO_ROOT_PASSWORD, что может привести к утечке учётных данных администратора.

Способ использования

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Порт и URL автоматически заменяются, остаётся только домен, поскольку порт API — 9000, поэтому доступ через фиксированный порт даёт лучший результат.

Отказ от ответственности:

Риски использования: Данный инструмент предназначен исключительно для целей обучения и технических исследований. Пользователь должен понимать и принимать возможные риски и последствия использования данного инструмента.

Соответствие законодательству: Пользователь обязан убедиться, что при использовании данного инструмента соблюдаются все применимые законы и нормативные акты. Запрещается использовать данный инструмент для любых незаконных действий, атак или посягательств на конфиденциальность.

Отказ от гарантий: Данный инструмент предоставляется «как есть», без каких-либо явных или подразумеваемых гарантий. Пользователь несёт полную ответственность за результаты использования данного инструмента.

Потенциальные риски: Данный инструмент может привести к сбоям системы, потере данных или другим непредвиденным последствиям. Пользователь должен проводить тестирование в подходящей среде, чтобы снизить потенциальные риски.

Техническая поддержка: Автор или сопровождающие не предоставляют какой-либо технической поддержки для данного инструмента. Пользователь должен полагаться на сообщество или другие каналы для получения поддержки.

Разумное использование: Пользователь должен использовать данный инструмент только в законных и благих целях, включая, помимо прочего, тестирование безопасности, исследования и образование.

Изменения и обновления: Автор или сопровождающие оставляют за собой право изменять или обновлять данный инструмент в любое время. Пользователь должен регулярно просматривать соответствующие документы и объявления для получения актуальной информации.

Используя данный инструмент, пользователь подтверждает, что прочитал и понял настоящий отказ от ответственности и согласен соблюдать все положения и условия.

Скачать инструмент