
استغلال لـ CVE-2019-19030 يؤثر على إصدارات Harbor <1.10.3 و<2.0.1. يمكن استخدامه أيضًا لتعداد وسحب المشاريع العامة من الإصدارات الأحدث.
استغلال لثغرة CVE-2019-19030 التي تؤثر على إصدارات Harbor الأقدم من 1.10.3 والأقدم من 2.0.1. يمكن استخدامه أيضاً لتعداد وسحب المشاريع العامة من الإصدارات الأحدث.
يتطلب هذا السكربت التبعيات التالية:
للتبعيات العادية، يمكنك استخدام مدير الحزم الذي تفضله:
sudo apt install jq curl
بالنسبة لـ Docker، يُرجى الرجوع إلى تعليمات Docker حول كيفية تثبيت Docker Engine على نظامك القائم على Unix.
$ ./boatcrash.sh <harbor_domain_name>
استخدم هذا السكربت على نسخ Harbor التي تعمل بإصدارات أقل من 1.10.3 أو 2.0.1 لتعداد جميع المشاريع الموجودة في المنصة. يمكن استخدامه أيضاً لتعداد المشاريع على الإصدارات الأحدث، لكنك ستتمكن فقط من تعداد المشاريع العامة.
أي مشاريع يلتقطها هذا السكربت سيتم سحبها عبر docker إلى جهازك، حيث ستتمكن الآن من تشغيلها محلياً وفحص متغيرات البيئة والأسرار.
هذا الاستغلال كدليل إثبات للمفهوم مخصص لأغراض تعليمية فقط ولمساعدة الهاكرز الأخلاقيين والباحثين في الأمن والمنظمات على فهم الثغرات المحتملة في أنظمتهم. يجب على مستخدمي هذا الاستغلال ضمان الامتثال الكامل لجميع القوانين المحلية والولائية والوطنية والدولية ذات الصلة. يجب عليك الحصول على إذن صريح من مالك النظام قبل اختبار أي أنظمة باستخدام هذا الاستغلال. هذا الاستغلال ليس مخصصاً للاستخدام في أي أنشطة خبيثة، بما في ذلك على سبيل المثال لا الحصر:
أنا أنشر هذا الاستغلال، لكنني لا أتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الاستغلال. يتحمل المستخدمون جميع المسؤولية والتبعات عن أي إجراءات يتم اتخاذها باستخدام هذا الاستغلال.