Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-16097-batch — CVE-2019-16097-batch | Kitploit
Herramientas/GitHubGitHub/rockmelodies/cve-2019-16097-batch
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

Ver Repositorio
531hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-16097-batch

Descargo de responsabilidad

Solo para uso en investigación de seguridad. No realizar pruebas ilegales, ¡¡¡asumir las consecuencias!!!

CVE-2019-16097-batch

Script de explotación de vulnerabilidades en lote

Agregar direcciones objetivo en lote en el archivo url.txt

http://1.1.1.1 http://2.2.2.2

Ejecute este script con python. En result.txt puede ver el resultado final de la verificación.

Antecedentes de la vulnerabilidad

Recientemente, el repositorio de imágenes Harbor reveló una vulnerabilidad de registro arbitrario de administrador. Los atacantes pueden construir una cadena específica en la solicitud y crear directamente una cuenta de administrador sin autorización, tomando así el control del repositorio de imágenes Harbor. Tan pronto como recibimos la noticia, verificamos la vulnerabilidad. El oficial ha publicado un aviso indicando que las últimas versiones 1.7.6 y 1.8.3 han corregido esta vulnerabilidad. Se recomienda a los usuarios que actualicen a una versión segura lo antes posible.

Descripción de la vulnerabilidad

Harbor es un servidor Registry de nivel empresarial para almacenar y distribuir imágenes Docker. Existe una vulnerabilidad de seguridad en el archivo core/api/user.go en las versiones de Harbor 1.7.0 a 1.8.2. Los atacantes pueden explotar esta vulnerabilidad agregando parámetros clave en la solicitud para crear una cuenta de administrador y tomar el control del repositorio de imágenes Harbor.

Versiones afectadas

Descargar herramienta

Versiones de Harbor 1.7.0 a 1.8.2

Reproducción de la vulnerabilidad

Hemos reproducido con éxito esta vulnerabilidad escribiendo un script de verificación en lote. file

[playlist type="video" ids="435"]

Recomendaciones de seguridad

Actualizar Harbor a las versiones 1.7.6 y 1.8.3

Enlace de descarga de referencia: https://github.com/goharbor/harbor/releases

Enlaces de referencia

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/