
Exploit für CVE-2019-19030, der Harbor-Versionen <1.10.3 und <2.0.1 betrifft. Kann auch verwendet werden, um öffentliche Projekte aus höheren Versionen aufzulisten und zu pullen.
Exploit für CVE-2019-19030, der Harbor-Versionen <1.10.3 und <2.0.1 betrifft. Kann auch verwendet werden, um öffentliche Projekte aus höheren Versionen aufzulisten und zu pullen.
Dieses Skript benötigt die folgenden Abhängigkeiten:
Für normale Abhängigkeiten können Sie Ihren bevorzugten Paketmanager verwenden:
sudo apt install jq curl
Für Docker beachten Sie bitte die Docker-Anweisungen zur Installation der Docker Engine auf Ihrem bevorzugten Unix-basierten Betriebssystem.
$ ./boatcrash.sh <harbor_domain_name>
Verwenden Sie dieses Skript auf Harbor-Instanzen, die Versionen unter 1.10.3 oder 2.0.1 ausführen, um alle auf der Plattform vorhandenen Projekte aufzulisten. Es kann auch verwendet werden, um Projekte auf höheren Versionen aufzulisten, aber Sie können nur öffentliche Projekte auflisten.
Alle von diesem Skript erfassten Projekte werden über Docker auf Ihren eigenen Rechner gepullt, wo Sie sie dann lokal ausführen und Umgebungsvariablen und Geheimnisse durchsuchen können.
Dieser Proof-of-Concept-Exploit dient ausschließlich zu Bildungszwecken und dazu, ethischen Hackern, Sicherheitsforschern und Organisationen zu helfen, potenzielle Schwachstellen in ihren Systemen zu verstehen. Benutzer dieses Exploits müssen sicherstellen, dass sie alle relevanten lokalen, staatlichen, nationalen und internationalen Gesetze vollständig einhalten. Sie müssen die ausdrückliche Erlaubnis des Systembesitzers einholen, bevor Sie Systeme mit diesem Exploit testen. Dieser Exploit ist nicht für böswillige Aktivitäten vorgesehen, einschließlich, aber nicht beschränkt auf:
Ich veröffentliche diesen Exploit, übernehme jedoch keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Exploits entstehen. Benutzer übernehmen die volle Verantwortung und Haftung für alle mit diesem Exploit durchgeführten Aktionen.