Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
boatcrash — Exploit für CVE-2019-19030, der Harbor-Versionen <1.10.3 und <2.0.1 betrifft. Kann auch verwendet werden, um öffentliche Projekte aus höheren Versionen aufzulisten und zu pullen. | Kitploit
Tools/GitHubGitHub/shodanwashere/boatcrash
Container-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubshodanwashere/boatcrash

boatcrash

Exploit für CVE-2019-19030, der Harbor-Versionen <1.10.3 und <2.0.1 betrifft. Kann auch verwendet werden, um öffentliche Projekte aus höheren Versionen aufzulisten und zu pullen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

boatcrash

Exploit für CVE-2019-19030, der Harbor-Versionen <1.10.3 und <2.0.1 betrifft. Kann auch verwendet werden, um öffentliche Projekte aus höheren Versionen aufzulisten und zu pullen.


Anforderungen

Dieses Skript benötigt die folgenden Abhängigkeiten:

  • jq
  • docker
  • curl

Für normale Abhängigkeiten können Sie Ihren bevorzugten Paketmanager verwenden:

root@kitploit:~
sudo apt install jq curl

Für Docker beachten Sie bitte die Docker-Anweisungen zur Installation der Docker Engine auf Ihrem bevorzugten Unix-basierten Betriebssystem.

Nutzung

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

Verwenden Sie dieses Skript auf Harbor-Instanzen, die Versionen unter 1.10.3 oder 2.0.1 ausführen, um alle auf der Plattform vorhandenen Projekte aufzulisten. Es kann auch verwendet werden, um Projekte auf höheren Versionen aufzulisten, aber Sie können nur öffentliche Projekte auflisten.

Alle von diesem Skript erfassten Projekte werden über Docker auf Ihren eigenen Rechner gepullt, wo Sie sie dann lokal ausführen und Umgebungsvariablen und Geheimnisse durchsuchen können.

Haftungsausschluss

Dieser Proof-of-Concept-Exploit dient ausschließlich zu Bildungszwecken und dazu, ethischen Hackern, Sicherheitsforschern und Organisationen zu helfen, potenzielle Schwachstellen in ihren Systemen zu verstehen. Benutzer dieses Exploits müssen sicherstellen, dass sie alle relevanten lokalen, staatlichen, nationalen und internationalen Gesetze vollständig einhalten. Sie müssen die ausdrückliche Erlaubnis des Systembesitzers einholen, bevor Sie Systeme mit diesem Exploit testen. Dieser Exploit ist nicht für böswillige Aktivitäten vorgesehen, einschließlich, aber nicht beschränkt auf:

  • unbefugter Zugriff;
  • Datendiebstahl;
  • Dienstunterbrechung;
  • Schädigung einer Einzelperson oder Organisation;
  • usw.

Ich veröffentliche diesen Exploit, übernehme jedoch keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Exploits entstehen. Benutzer übernehmen die volle Verantwortung und Haftung für alle mit diesem Exploit durchgeführten Aktionen.

Tool herunterladen