Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
boatcrash — استغلال لـ CVE-2019-19030 يؤثر على إصدارات Harbor <1.10.3 و<2.0.1. يمكن استخدامه أيضًا لتعداد وسحب المشاريع العامة من الإصدارات الأحدث. | Kitploit
أدوات/GitHubGitHub/shodanwashere/boatcrash
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubshodanwashere/boatcrash

boatcrash

استغلال لـ CVE-2019-19030 يؤثر على إصدارات Harbor <1.10.3 و<2.0.1. يمكن استخدامه أيضًا لتعداد وسحب المشاريع العامة من الإصدارات الأحدث.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

boatcrash

استغلال لثغرة CVE-2019-19030 التي تؤثر على إصدارات Harbor الأقدم من 1.10.3 والأقدم من 2.0.1. يمكن استخدامه أيضاً لتعداد وسحب المشاريع العامة من الإصدارات الأحدث.


المتطلبات

يتطلب هذا السكربت التبعيات التالية:

  • jq
  • docker
  • curl

للتبعيات العادية، يمكنك استخدام مدير الحزم الذي تفضله:

root@kitploit:~
sudo apt install jq curl

بالنسبة لـ Docker، يُرجى الرجوع إلى تعليمات Docker حول كيفية تثبيت Docker Engine على نظامك القائم على Unix.

الاستخدام

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

استخدم هذا السكربت على نسخ Harbor التي تعمل بإصدارات أقل من 1.10.3 أو 2.0.1 لتعداد جميع المشاريع الموجودة في المنصة. يمكن استخدامه أيضاً لتعداد المشاريع على الإصدارات الأحدث، لكنك ستتمكن فقط من تعداد المشاريع العامة.

أي مشاريع يلتقطها هذا السكربت سيتم سحبها عبر docker إلى جهازك، حيث ستتمكن الآن من تشغيلها محلياً وفحص متغيرات البيئة والأسرار.

إخلاء مسؤولية

هذا الاستغلال كدليل إثبات للمفهوم مخصص لأغراض تعليمية فقط ولمساعدة الهاكرز الأخلاقيين والباحثين في الأمن والمنظمات على فهم الثغرات المحتملة في أنظمتهم. يجب على مستخدمي هذا الاستغلال ضمان الامتثال الكامل لجميع القوانين المحلية والولائية والوطنية والدولية ذات الصلة. يجب عليك الحصول على إذن صريح من مالك النظام قبل اختبار أي أنظمة باستخدام هذا الاستغلال. هذا الاستغلال ليس مخصصاً للاستخدام في أي أنشطة خبيثة، بما في ذلك على سبيل المثال لا الحصر:

  • الوصول غير المصرح به؛
  • سرقة البيانات؛
  • تعطيل الخدمات؛
  • إيذاء أي فرد أو مؤسسة؛
  • إلخ.

أنا أنشر هذا الاستغلال، لكنني لا أتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الاستغلال. يتحمل المستخدمون جميع المسؤولية والتبعات عن أي إجراءات يتم اتخاذها باستخدام هذا الاستغلال.

تنزيل الأداة