Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-16097 — Script de explotación por lotes para CVE-2019-16097, que apunta al registro de contenedores Harbor para crear cuentas de administrador no autorizadas mediante solicitudes API manipuladas. | Kitploit
Herramientas/GitHubGitHub/ianxtianxt/cve-2019-16097
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Script de explotación por lotes para CVE-2019-16097, que apunta al registro de contenedores Harbor para crear cuentas de administrador no autorizadas mediante solicitudes API manipuladas.

Ver Repositorio
237hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-16097-batch

Descargo de responsabilidad

Solo para uso en investigación de seguridad. No lo utilice para pruebas ilegales. ¡¡¡Las consecuencias son bajo su propia responsabilidad!!!

CVE-2019-16097-batch

Script de explotación de vulnerabilidad en lote

Agregue direcciones objetivo en lote en el archivo url.txt

http://1.1.1.1 http://2.2.2.2

Ejecute este script con Python. Puede ver el resultado final de la verificación en result.txt.

Antecedentes de la vulnerabilidad

Recientemente, el repositorio de imágenes Harbor reveló una vulnerabilidad de registro de administrador arbitrario. Al construir una cadena específica en la solicitud, un atacante puede crear directamente una cuenta de administrador sin autorización, lo que permite tomar el control del repositorio de imágenes Harbor. Tan pronto como recibimos la noticia, verificamos la vulnerabilidad. El proveedor ha publicado un anuncio indicando que las versiones más recientes 1.7.6 y 1.8.3 ya han corregido esta vulnerabilidad. Se recomienda a los usuarios que actualicen a una versión segura lo antes posible.

Descripción de la vulnerabilidad

Harbor es un servidor de registro de nivel empresarial para almacenar y distribuir imágenes de Docker. Existe una vulnerabilidad de seguridad en el archivo core/api/user.go en Harbor desde la versión 1.7.0 hasta la 1.8.2. Al agregar parámetros clave en la solicitud, un atacante puede explotar esta vulnerabilidad para crear una cuenta de administrador y así tomar el control del repositorio de imágenes Harbor.

Versiones afectadas

Harbor desde la versión 1.7.0 hasta la 1.8.2

Replicación de la vulnerabilidad

Hemos replicado con éxito esta vulnerabilidad mediante la creación de un script de verificación por lotes. file

[playlist type="video" ids="435"]

Recomendaciones de seguridad

Actualice la versión de Harbor a 1.7.6 y 1.8.3

Enlace de descarga de referencia: https://github.com/goharbor/harbor/releases

Enlaces de referencia

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Descargar herramienta