Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
harbor — CVE-2022-46463 harbor Vollautomatisches Download-Skript für öffentliche Images | Kitploit
Tools/GitHubGitHub/codesecurityteam/harbor
Container-SicherheitSchwachstellenanalyseExploitationScripting & AutomatisierungInformationsbeschaffungCloud-SicherheitLieferkettensicherheit
GitHubcodesecurityteam/harbor

harbor

CVE-2022-46463 harbor Vollautomatisches Download-Skript für öffentliche Images

Repository anzeigen
15215vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Teamvorstellung

Das Sicherheitsteam Chongqing Jiugongge widmet sich der Weitergabe von Open-Source-Sicherheitstools. Die Forschung umfasst mehrere Bereiche wie Rot-Blau-Konfrontation, Web-Sicherheit, Mobile Sicherheit, Sicherheitsentwicklung, Unternehmenssicherheitsaufbau, IoT/ICS-Sicherheit, KI/Quantensicherheit und mehr. Sicherheitsinteressierte können uns gerne folgen.

img.png

Harbor CVE-2022-46463 Vollautomatisches Download-Skript

Bei praktischen Angriffs- und Abwehrübungen oder bei Supply-Chain-Angriffen trifft man häufig auf Harbor-Systeme. Aufgrund falscher Berechtigungskonfigurationen durch Entwickler oder der Notwendigkeit, Images öffentlich verfügbar zu machen, wird ein vollautomatisches Skript benötigt:

  • Durchsuchen und Durchlaufen von Image-Projekten
  • Native Downloads von Images (ohne Docker, direkter Download mittels Requests)
  • Automatisches Entpacken der Image-Archive; Sie können eigene Logiken zur Suche nach Jar-Ressourcen etc. ergänzen
  • Unterstützt Harbor v1 und v2

Skript-Demo

Zunächst die Harbor-API-Version bestätigen. Diese kann über die Suchpaketerfassung ermittelt werden; die API-Version ist v2.0:

img.png

Die v1-Version lautet: http://x.x.x.x/api/search?q=1

Ändern Sie die entsprechenden Skript-Parameter, führen Sie das Skript aus; es werden relevante Informationen und Image-Informationen ausgegeben und in einer Textdatei gespeichert.

img.png

Bearbeiten Sie die erzeugte Textdatei. Hier müssen manuell Images entfernt werden, die nicht heruntergeladen werden sollen. Dies kann anhand des Imagenamens, der Imagegröße und des Image-Zeitstempels beurteilt werden:

img.png

Nach der Bearbeitung der Textdatei ändern Sie das Skript, um den Dateipfad einzutragen. Beim Ausführen werden die Images automatisch heruntergeladen und entpackt.

img.png

Alle entpackten Dateien werden im Zielverzeichnis angezeigt: img.png

Tool herunterladen