Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rockmelodies/cve-2019-16097-batch
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

عرض المستودع
53منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-16097-batch

إخلاء مسؤولية

يُستخدم فقط لأغراض البحث الأمني، ولا يجوز استخدامه للاختبارات غير القانونية، وتتحمل العواقب بنفسك!!!

CVE-2019-16097-batch

نص استغلال الثغرات الجماعي

أضف العناوين المستهدفة بشكل جماعي في ملف url.txt

http://1.1.1.1 http://2.2.2.2

قم بتشغيل هذا النص باستخدام Python، وسترى نتائج التحقق النهائية في ملف result.txt

خلفية الثغرة

في الآونة الأخيرة، تم الكشف عن ثغرة تسجيل مسؤول عشوائي في مستودع صور Harbor. يقوم المهاجم ببناء سلسلة محددة في الطلب، ويمكنه إنشاء حساب مسؤول مباشرة دون تفويض، وبالتالي السيطرة على مستودع صور Harbor. بمجرد تلقينا الخبر، قمنا بالتحقق من الثغرة فورًا. وقد أصدر المسؤول إعلانًا يوضح أن أحدث الإصدارات 1.7.6 و1.8.3 قد أصلحت هذه الثغرة. يرجى من المستخدمين الترقية إلى الإصدار الآمن في أقرب وقت ممكن.

وصف الثغرة

Harbor هو خادم Registry على مستوى المؤسسات لتخزين وتوزيع صور Docker. توجد ثغرة أمنية في ملف core/api/user.go في الإصدارات من Harbor 1.7.0 إلى 1.8.2. يمكن للمهاجم استغلال هذه الثغرة عن طريق إضافة معلمات رئيسية في الطلب لإنشاء حساب مسؤول، وبالتالي السيطرة على مستودع صور Harbor.

الإصدارات المتأثرة

الإصدارات من Harbor 1.7.0 إلى 1.8.2

إعادة إنتاج الثغرة

قمنا بإعادة إنتاج هذه الثغرة بنجاح عن طريق كتابة نص تحقق جماعي. file

[playlist type="video" ids="435"]

توصيات الأمان

قم بترقية إصدار Harbor إلى 1.7.6 و1.8.3

رابط التحميل المرجعي: https://github.com/goharbor/harbor/releases

الروابط المرجعية

https://github.com/evilAdan0s/CVE-2019-16097 https://github.com/goharbor/harbor/issues/8951 https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

تنزيل الأداة