
Exploit para CVE-2019-19030 que afecta a las versiones de Harbor <1.10.3 y <2.0.1. También se puede utilizar para enumerar y extraer proyectos públicos de versiones superiores.
Exploit para CVE-2019-19030 que afecta a versiones de Harbor <1.10.3 y <2.0.1. También se puede usar para enumerar y extraer proyectos públicos de versiones superiores.
Este script requiere las siguientes dependencias:
Para las dependencias normales, puedes usar tu gestor de paquetes preferido:
sudo apt install jq curl
Para Docker, consulta las instrucciones de Docker sobre cómo instalar Docker Engine en tu sistema operativo basado en Unix.
$ ./boatcrash.sh <harbor_domain_name>
Usa este script en instancias de Harbor que ejecuten versiones inferiores a 1.10.3 o 2.0.1 para enumerar todos los proyectos presentes en la plataforma. También se puede usar para enumerar proyectos en versiones superiores, pero solo podrás enumerar proyectos públicos.
Cualquier proyecto detectado por este script será extraído mediante docker a tu propia máquina, donde podrás ejecutarlos localmente y revisar variables de entorno y secretos.
Este exploit de prueba de concepto está destinado únicamente a fines educativos y para ayudar a hackers éticos, investigadores de seguridad y organizaciones a comprender posibles vulnerabilidades en sus sistemas. Los usuarios de este exploit deben asegurarse de cumplir plenamente con todas las leyes locales, estatales, nacionales e internacionales aplicables. Debes obtener permiso explícito del propietario del sistema antes de probar cualquier sistema con este exploit. Este exploit no está diseñado para ser utilizado en actividades maliciosas, incluyendo pero no limitándose a:
Publico este exploit, pero no asumo ninguna responsabilidad por el mal uso o daño causado por el uso del mismo. Los usuarios asumen toda la responsabilidad y obligación por cualquier acción realizada con este exploit.