## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XK-MT-CVE-2023-28432
# CVE-2023-28432 (утечка информации в MinIO) — утечка учётных данных
В системе MinIO существует уязвимость утечки информации. Неаутентифицированный удалённый атакующий может получить все чувствительные данные, отправив специальный POST-запрос на /minio/bootstrap/v1/verify, включая MINIO_SECRET_KEY и MINIO_ROOT_PASSWORD, что может привести к утечке учётных данных администратора.
# Способ использования
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Порт и URL автоматически заменяются, остаётся только домен, поскольку порт API — 9000, поэтому доступ через фиксированный порт даёт лучший результат.
# Отказ от ответственности:
Риски использования: Данный инструмент предназначен исключительно для целей обучения и технических исследований. Пользователь должен понимать и принимать возможные риски и последствия использования данного инструмента.
Соответствие законодательству: Пользователь обязан убедиться, что при использовании данного инструмента соблюдаются все применимые законы и нормативные акты. Запрещается использовать данный инструмент для любых незаконных действий, атак или посягательств на конфиденциальность.
Отказ от гарантий: Данный инструмент предоставляется «как есть», без каких-либо явных или подразумеваемых гарантий. Пользователь несёт полную ответственность за результаты использования данного инструмента.
Потенциальные риски: Данный инструмент может привести к сбоям системы, потере данных или другим непредвиденным последствиям. Пользователь должен проводить тестирование в подходящей среде, чтобы снизить потенциальные риски.
Техническая поддержка: Автор или сопровождающие не предоставляют какой-либо технической поддержки для данного инструмента. Пользователь должен полагаться на сообщество или другие каналы для получения поддержки.