
CVE-2019-16097-batch
Solo para uso en investigación de seguridad. No realizar pruebas ilegales, ¡¡¡asumir las consecuencias!!!
CVE-2019-16097-batch
Script de explotación de vulnerabilidades en lote
Agregar direcciones objetivo en lote en el archivo url.txt
Ejecute este script con python. En result.txt puede ver el resultado final de la verificación.
Recientemente, el repositorio de imágenes Harbor reveló una vulnerabilidad de registro arbitrario de administrador. Los atacantes pueden construir una cadena específica en la solicitud y crear directamente una cuenta de administrador sin autorización, tomando así el control del repositorio de imágenes Harbor. Tan pronto como recibimos la noticia, verificamos la vulnerabilidad. El oficial ha publicado un aviso indicando que las últimas versiones 1.7.6 y 1.8.3 han corregido esta vulnerabilidad. Se recomienda a los usuarios que actualicen a una versión segura lo antes posible.
Harbor es un servidor Registry de nivel empresarial para almacenar y distribuir imágenes Docker. Existe una vulnerabilidad de seguridad en el archivo core/api/user.go en las versiones de Harbor 1.7.0 a 1.8.2. Los atacantes pueden explotar esta vulnerabilidad agregando parámetros clave en la solicitud para crear una cuenta de administrador y tomar el control del repositorio de imágenes Harbor.
Versiones de Harbor 1.7.0 a 1.8.2
Hemos reproducido con éxito esta vulnerabilidad escribiendo un script de verificación en lote.

[playlist type="video" ids="435"]
Actualizar Harbor a las versiones 1.7.6 y 1.8.3
Enlace de descarga de referencia: https://github.com/goharbor/harbor/releases