0X01 简介 MinIO 提供高性能、与S3 兼容的对象存储系统,让你自己能够构建自己的私有云储存服务。 官网:https://www.minio.org.cn/ 漏洞编号:CVE-2023-284...
MinIO自更新RCE
漏洞简介 MinIO提供了一个非常方便的功能,可以通过mc(MinIO客户端)远程升级MinIO服务器,关键在于升级地址是可以通过预设自定义的,在官方的说明文档中并没有详细说明,企业如果是内网环境可以...
CVE-2023-28434|MinIO权限提升漏洞
0x00 前言MinIO 提供高性能、与S3 兼容的对象存储系统,让你自己能够构建自己的私有云储存服务。MinIO原生支持Kubernetes,它可用于每个独立的公共云、每个 Kubernetes 发...
CVE-2024-24747:MINIO权限提升漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Limerence@Timeline Sec 本文字数:1587阅读时长:2~4min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介...
【漏洞复现】CVE-2024-24747:MinIO权限提升
简介Minio是GlusterFS创始人之一Anand Babu Periasamy发布新的开源项目。基于Apache License v2.0开源协议的对象存储项目,采用Golang实现,客户端支J...
【漏洞预警】MinIO 权限提升漏洞CVE-2024-24747
漏洞描述:MinIO 是一个基于Apache License v2.0开源协议的对象存储服务,它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容...
漏洞预警 | MinIO权限提升漏洞
0x00 漏洞编号CVE-2024-247470x01 危险等级高危0x02 漏洞概述MinIO是一个基于Apache License v2.0开源协议的对象存储服务。它兼容亚马逊S3云存储服务接口,...
CVE-2024-24747|MinIO权限提升漏洞
0x00 前言MinIO 是一种高性能、Amason的S3分布式对象存储。专为大规模AI/ML、数据和数据库工作负载而构建,并且它是由软件定义的存储。Minio 可以做为云存储的解决方案用来保存海量的...
【漏洞通告】MinIO权限提升漏洞CVE-2024-24747
漏洞名称:MinIO权限提升漏洞(CVE-2024-24747)组件名称:MinIO影响范围:MinIO < RELEASE.2024-01-31T20-20-33Z漏洞类型:权限提升利用条件:...
【Real World CTF 6th Writeup】MinIO Research and Exploitation
目 录一. MinIO Architecture二. Research Strategy 三. The Vulnerabilities(1) Privilege Escalation under Wi...
【攻防实战】地市红队攻防演练经验总结
在过去2023的日子里,参加了某个地市的攻防,因此,想写下该文章总结下经验 免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,作者不为此承担任何责任,一旦造成后果请自行...
【攻防实战】地市红队攻防演练经验总结
在过去2023的日子里,参加了某个地市的攻防,因此,想写下该文章总结下经验免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,作者不为此承担任何责任,一旦造成后果请自行承...
6