Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-16097 — نص برمجي لاستغلال ثغرة CVE-2019-16097 على دفعات، يستهدف سجل حاويات Harbor لإنشاء حسابات مسؤول غير مصرح بها عبر طلبات API مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/ianxtianxt/cve-2019-16097
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

نص برمجي لاستغلال ثغرة CVE-2019-16097 على دفعات، يستهدف سجل حاويات Harbor لإنشاء حسابات مسؤول غير مصرح بها عبر طلبات API مصممة بعناية.

عرض المستودع
237منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-16097-batch

إخلاء مسؤولية

للاستخدام في أبحاث الأمن فقط، ولا يُسمح بإجراء اختبارات غير قانونية، والعواقب تقع على من يقوم بذلك!!!

CVE-2019-16097-batch

سكربت استغلال جماعي للثغرات

أضف العناوين المستهدفة بشكل جماعي في ملف url.txt

http://1.1.1.1 http://2.2.2.2

قم بتشغيل هذا السكربت باستخدام بايثون، ويمكنك رؤية نتيجة التحقق النهائية في result.txt

خلفية الثغرة

مؤخرًا، ظهرت ثغرة تسجيل أي مسؤول في مستودع الصور Harbor. حيث يمكن للمهاجم إنشاء حساب مسؤول مباشرة دون إذن من خلال بناء سلسلة معينة في الطلب، وبالتالي السيطرة على مستودع صور Harbor. وعندما علمنا بالأمر، قمنا بالتحقق من هذه الثغرة فورًا. وقد أصدر الفريق الرسمي إعلانًا يفيد بأن الإصدارين الأحدث 1.7.6 و1.8.3 يعالجان هذه الثغرة، لذا يُرجى من المستخدمين الترقية إلى الإصدار الآمن في أقرب وقت ممكن.

وصف الثغرة

Harbor هو خادم Registry على مستوى المؤسسات يُستخدم لتخزين وتوزيع صور Docker. يوجد ثغرة أمنية في ملف core/api/user.go في الإصدارات من Harbor 1.7.0 إلى 1.8.2. يمكن للمهاجم استغلال هذه الثغرة لإنشاء حساب مسؤول عن طريق إضافة معاملات رئيسية في الطلب، وبالتالي السيطرة على مستودع صور Harbor.

الإصدارات المتأثرة

الإصدارات من Harbor 1.7.0 إلى 1.8.2

إعادة إنتاج الثغرة

لقد نجحنا في إعادة إنتاج هذه الثغرة من خلال كتابة سكربت تحقق جماعي. ملف

[playlist type="video" ids="435"]

التوصيات الأمنية

قم بترقية إصدار Harbor إلى 1.7.6 و1.8.3

رابط التنزيل المرجعي: https://github.com/goharbor/harbor/releases

الروابط المرجعية

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

تنزيل الأداة