Sploitus

Exploit for CVE-2023-28432

kitploit · 2026-09-04

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MZZDTOT-CVE-2023-28432
# CVE-2023-28432

В MinIO существует уязвимость раскрытия информации. Неавторизованный удалённый злоумышленник может получить все переменные окружения, отправив специальный HTTP-запрос, включая `MINIO_SECRET_KEY` и `MINIO_ROOT_PASSWORD`, что приводит к утечке конфиденциальной информации и в конечном итоге может позволить злоумышленнику войти в MinIO с правами администратора.

## Отпечаток Fofa

#app="minio"

## Использование инструмента

python3 minio.py -u http://127.0.0.1:1111 Тестирование одного URL

python3 minio.py -f url.txt Пакетная проверка

После завершения сканирования в текущем каталоге будет создан файл vuln.txt, содержащий уязвимые URL.

exp: ![](https://assets.kitploit.com/production/public/readmes/38194/5584704f858903cdba4d010a818e93d521106d54d98b1aca4a036d88fbbb4fe3.png)

## Отказ от ответственности

Любые прямые или косвенные последствия и убытки, вызванные распространением или использованием информации, предоставленной в данном документе, несёт сам пользователь. Автор не несёт за это никакой ответственности.