网站首页 > 博客文章 正文
MiniO 敏感信息泄露漏洞简介 (CVE-2023-28432):
MinIO 是一个基于 GNU Affero 通用公共许可证 v3.0 发布的高性能对象存储,它兼容 Amazon S3 云存储服务的 API,能够处理非结构化数据,如照片、视频、日志文件、备份和容器镜像。攻击者可以向部署在集群中的 MinIO 发送特殊的未经身份验证的 HTTP 请求,获取包括 MINIO_SECRET_KEY 和 MINIO_ROOT_PASSWORD 在内的所有环境变量信息,导致敏感信息泄露并以管理员身份登录 MinIO。
MiniO verify 接口敏感信息泄露漏洞分析 (CVE-2023-28432):
https://blog.csdn.net/qq_35476650/article/details/129748849
MinIO 信息泄露漏洞到 RCE 漏洞分析 (CVE-2023-28432):
http://www.hackdig.com/03/hack-951978.htm
MiniO 敏感信息泄露漏洞复现 (CVE-2023-28432):
nuclei 模板 https://github.com/Mr-xn/CVE-2023-28432
MinIO 敏感信息泄露漏洞批量扫描 POC 和 EXP:
https://github.com/MzzdToT/CVE-2023-28432
CVE-2023-28432 漏洞复现:
https://mp.weixin.qq.com/s/aJysJfDgH13ha7yRdAj25w
MinIO 信息泄露漏洞 (CVE-2023-28432) 批量检测 POC:
https://blog.csdn.net/weixin_53009585/article/details/129819555
漏洞检测:
服务默认端口为 "9000"。
版本检测路径为 "GET /api/v1/check-version"。
信息泄露路径为 "POST /minio/bootstrap/v1/verify"。
猜你喜欢
- 2024-09-26 Linux 安装/卸载 Minio(linux安装卸载命令)
- 2024-09-26 关于MINIO的DOCKER配置、403错误配置教程
- 2024-09-26 mysql备份自动存储到开源的minio(mysql 备份文件)
- 2024-09-26 2021年的4个开源对象存储平台(开源软件定义存储)
- 2024-09-26 Minio存储服务兼容Amazon S3(minio 存储原理)
- 2024-09-26 在群晖 Docker 中部署 MinIO(群晖docker使用教程)
- 2024-09-26 接私活利器丨X-SpringBoot轻量级的Java快速开发平台,源码分享
- 2024-09-26 渗透基础——Minio版本探测(mini pool)
- 2024-09-26 使用 Minio 作为 OpenStack Glance 以及 Cinder Backup 的 S3 后端
- 2024-09-26 这款可视化的对象存储服务真香!Github标星28K+
你 发表评论:
欢迎- 最近发表
-
- 给3D Slicer添加Python第三方插件库
- Python自动化——pytest常用插件详解
- Pycharm下安装MicroPython Tools插件(ESP32开发板)
- IntelliJ IDEA 2025.1.3 发布(idea 2020)
- IDEA+Continue插件+DeepSeek:开发者效率飙升的「三体组合」!
- Cursor:提升Python开发效率的必备IDE及插件安装指南
- 日本旅行时想借厕所、买香烟怎么办?便利商店里能解决大问题!
- 11天!日本史上最长黄金周来了!旅游万金句总结!
- 北川景子&DAIGO缘定1.11 召开记者会宣布结婚
- PIKO‘PPAP’ 洗脑歌登上美国告示牌
- 标签列表
-
- ifneq (61)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)