Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-16097-batch — CVE-2019-16097-batch | Kitploit
Tools/GitHubGitHub/rockmelodies/cve-2019-16097-batch
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

Repository anzeigen
53vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-16097-batch

Haftungsausschluss

Nur für Sicherheitsforschung verwenden, keine illegalen Tests durchführen. Die Konsequenzen trägt der Benutzer selbst!!!

CVE-2019-16097-batch

Batch-Exploit-Skript

Ziele in der Datei url.txt in Batches hinzufügen

http://1.1.1.1 http://2.2.2.2

Führen Sie dieses Skript mit Python aus. Die endgültigen Überprüfungsergebnisse sind in result.txt zu sehen.

Hintergrund der Schwachstelle

Kürzlich wurde im Image-Registry Harbor eine Schwachstelle zur Registrierung beliebiger Administratoren bekannt. Angreifer können durch die Konstruktion spezifischer Zeichenfolgen in der Anfrage ohne Autorisierung direkt ein Administratorkonto erstellen und so das Harbor-Image-Registry übernehmen. Wir haben die Nachricht erhalten und die Schwachstelle umgehend verifiziert. Der Hersteller hat eine Ankündigung veröffentlicht, dass die neuesten Versionen 1.7.6 und 1.8.3 diese Schwachstelle beheben. Bitte aktualisieren Sie so schnell wie möglich auf eine sichere Version.

Beschreibung der Schwachstelle

Harbor ist ein unternehmensweiter Registry-Server zum Speichern und Verteilen von Docker-Images. In der Datei core/api/user.go in Harbor Version 1.7.0 bis 1.8.2 besteht eine Sicherheitslücke. Angreifer können durch Hinzufügen kritischer Parameter in der Anfrage diese Schwachstelle ausnutzen, um ein Administratorkonto zu erstellen und so das Harbor-Image-Registry zu übernehmen.

Betroffene Versionen

Harbor Versionen 1.7.0 bis 1.8.2

Reproduktion der Schwachstelle

Wir haben die Schwachstelle durch die Erstellung eines Batch-Überprüfungsskripts erfolgreich reproduziert. file

[playlist type="video" ids="435"]

Sicherheitsempfehlungen

Aktualisieren Sie Harbor auf die Versionen 1.7.6 und 1.8.3

Referenz-Download-Link: https://github.com/goharbor/harbor/releases

Referenzlinks

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Tool herunterladen