Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
harbor-give-me-admin — harbor(<1.7.6/1.8.3) تصعيد الامتياز (CVE-2019-16097) | Kitploit
أدوات/GitHubGitHub/thelsa/harbor-give-me-admin
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubthelsa/harbor-give-me-admin

harbor-give-me-admin

harbor(<1.7.6/1.8.3) تصعيد الامتياز (CVE-2019-16097)

عرض المستودع
11منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف عن ثغرة إضافة مسؤول في Harbor

0x00 نظرة عامة

في عام 201909، تم الكشف عن ثغرة في Harbor تسمح بإضافة مسؤول باستخدام وظيفة التسجيل. من خلال استغلال واجهة التسجيل api/users، وإنشاء معامل POST "has_admin_role":true، يمكن إضافة مسؤول مباشرة. هذه الأداة تدعم الكشف عن رابط واحد أو بالجملة.

0x01 المتطلبات

python2.7

pip install requests

0x02 البداية السريعة

المساعدة: python harbor-give-me-admin.py -h

اختبار رابط واحد: python harbor-give-me-admin.py -u "https://www.xxx.com/"

// إذا نجح الاستغلال، سيتم إضافة حساب مسؤول test00، يرجى توخي الحذر!

اختبار بالجملة: python harbor-give-me-admin.py -f urls,txt

// إذا نجح الاستغلال، سيتم إضافة حساب مسؤول test00، يرجى توخي الحذر!

0x03 الملاحظات

issus

gmail:[email protected]

qq:[email protected]

تنزيل الأداة