Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-16097 — Batch-Exploit-Skript für CVE-2019-16097, das auf die Harbor-Container-Registrierung abzielt, um nicht autorisierte Admin-Konten durch manipulierte API-Anfragen zu erstellen. | Kitploit
Tools/GitHubGitHub/ianxtianxt/cve-2019-16097
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Batch-Exploit-Skript für CVE-2019-16097, das auf die Harbor-Container-Registrierung abzielt, um nicht autorisierte Admin-Konten durch manipulierte API-Anfragen zu erstellen.

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-16097-batch

Haftungsausschluss

Nur für Sicherheitsforschung verwenden. Keine illegalen Tests durchführen. Die Konsequenzen trägt der Benutzer selbst!!!

CVE-2019-16097-batch

Massen-Exploit-Skript

Fügen Sie in der Datei url.txt massenhaft Zieladressen hinzu

http://1.1.1.1 http://2.2.2.2

Führen Sie dieses Skript mit Python aus. In result.txt können Sie die endgültigen Überprüfungsergebnisse sehen.

Hintergrund der Sicherheitslücke

Kürzlich wurde im Image-Registry Harbor eine Sicherheitslücke entdeckt, die es einem Angreifer ermöglicht, durch das Einfügen spezifischer Zeichenfolgen in Anfragen ohne Autorisierung direkt ein Administratorkonto zu erstellen und so das Harbor-Image-Registry zu übernehmen. Wir haben die Nachricht erhalten und die Sicherheitslücke umgehend verifiziert. Der Hersteller hat eine Ankündigung veröffentlicht, dass die neuesten Versionen 1.7.6 und 1.8.3 diese Sicherheitslücke beheben. Benutzer sollten so bald wie möglich auf eine sichere Version aktualisieren.

Beschreibung der Sicherheitslücke

Harbor ist ein unternehmensgerechter Registry-Server zum Speichern und Verteilen von Docker-Images. In den Versionen 1.7.0 bis 1.8.2 von Harbor weist die Datei core/api/user.go eine Sicherheitslücke auf. Angreifer können diese Sicherheitslücke ausnutzen, indem sie der Anfrage kritische Parameter hinzufügen, um ein Administratorkonto zu erstellen und das Harbor-Image-Registry zu übernehmen.

Betroffene Versionen

Harbor Versionen 1.7.0 bis 1.8.2

Reproduktion der Sicherheitslücke

Wir haben die Sicherheitslücke durch die Erstellung eines Massenüberprüfungsskripts erfolgreich reproduziert. Datei

[playlist type="video" ids="435"]

Sicherheitsempfehlungen

Aktualisieren Sie Harbor auf die Versionen 1.7.6 oder 1.8.3

Referenz-Download-Link: https://github.com/goharbor/harbor/releases

Referenzlinks

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Tool herunterladen