
نص برمجي لاستغلال ثغرة CVE-2019-16097 على دفعات، يستهدف سجل حاويات Harbor لإنشاء حسابات مسؤول غير مصرح بها عبر طلبات API مصممة بعناية.
للاستخدام في أبحاث الأمن فقط، ولا يُسمح بإجراء اختبارات غير قانونية، والعواقب تقع على من يقوم بذلك!!!
CVE-2019-16097-batch
سكربت استغلال جماعي للثغرات
أضف العناوين المستهدفة بشكل جماعي في ملف url.txt
قم بتشغيل هذا السكربت باستخدام بايثون، ويمكنك رؤية نتيجة التحقق النهائية في result.txt
مؤخرًا، ظهرت ثغرة تسجيل أي مسؤول في مستودع الصور Harbor. حيث يمكن للمهاجم إنشاء حساب مسؤول مباشرة دون إذن من خلال بناء سلسلة معينة في الطلب، وبالتالي السيطرة على مستودع صور Harbor. وعندما علمنا بالأمر، قمنا بالتحقق من هذه الثغرة فورًا. وقد أصدر الفريق الرسمي إعلانًا يفيد بأن الإصدارين الأحدث 1.7.6 و1.8.3 يعالجان هذه الثغرة، لذا يُرجى من المستخدمين الترقية إلى الإصدار الآمن في أقرب وقت ممكن.
Harbor هو خادم Registry على مستوى المؤسسات يُستخدم لتخزين وتوزيع صور Docker. يوجد ثغرة أمنية في ملف core/api/user.go في الإصدارات من Harbor 1.7.0 إلى 1.8.2. يمكن للمهاجم استغلال هذه الثغرة لإنشاء حساب مسؤول عن طريق إضافة معاملات رئيسية في الطلب، وبالتالي السيطرة على مستودع صور Harbor.
الإصدارات من Harbor 1.7.0 إلى 1.8.2
لقد نجحنا في إعادة إنتاج هذه الثغرة من خلال كتابة سكربت تحقق جماعي.

[playlist type="video" ids="435"]
قم بترقية إصدار Harbor إلى 1.7.6 و1.8.3
رابط التنزيل المرجعي: https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097