Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-28432 — MinIO 漏洞利用 PoC | Kitploit
工具/GitHubGitHub/bitwiz4rd/cve-2023-28432
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

MinIO 漏洞利用 PoC

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MinIO 漏洞利用 (CVE-2023-28432)

描述

此 Python3 脚本旨在利用 CVE-2023-28432,该漏洞可能影响某些 MinIO 服务器配置。脚本向指定主机名发送 POST 请求,尝试获取敏感环境变量,例如 MINIO_ROOT_PASSWORD 和 MINIO_UPDATE_MINISIGN_PUBKEY。

需求

  • Python 3
  • requests 库

安装

运行脚本前,请确保系统中已安装 Python 3。你可以使用 pip 安装所需的 Python 包:

root@kitploit:~
pip3 install requests

用法

脚本接受主机名作为必需参数,并支持使用 HTTPS 和打印原始数据的选项。

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]

参数

  • hostname:指定目标主机名,例如 'domain.htb'。
  • --use-https:启用此选项以使用 HTTPS 进行请求。默认为 HTTP。
  • --raw:打印从服务器获取的原始 JSON 数据。

示例

针对 example.htb 运行脚本,使用 HTTPS 并打印格式化的环境变量:

root@kitploit:~
python3 exploit.py example.htb --use-https

打印原始 JSON 响应:

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

注意

此工具仅用于教育和道德测试目的。未经明确许可擅自测试服务器是非法且不道德的行为。

下载工具