Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shodanwashere/boatcrash
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubshodanwashere/boatcrash

boatcrash

Exploit para CVE-2019-19030 que afecta a las versiones de Harbor <1.10.3 y <2.0.1. También se puede utilizar para enumerar y extraer proyectos públicos de versiones superiores.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

boatcrash

Exploit para CVE-2019-19030 que afecta a versiones de Harbor <1.10.3 y <2.0.1. También se puede usar para enumerar y extraer proyectos públicos de versiones superiores.


Requisitos

Este script requiere las siguientes dependencias:

  • jq
  • docker
  • curl

Para las dependencias normales, puedes usar tu gestor de paquetes preferido:

root@kitploit:~
sudo apt install jq curl

Para Docker, consulta las instrucciones de Docker sobre cómo instalar Docker Engine en tu sistema operativo basado en Unix.

Uso

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

Usa este script en instancias de Harbor que ejecuten versiones inferiores a 1.10.3 o 2.0.1 para enumerar todos los proyectos presentes en la plataforma. También se puede usar para enumerar proyectos en versiones superiores, pero solo podrás enumerar proyectos públicos.

Cualquier proyecto detectado por este script será extraído mediante docker a tu propia máquina, donde podrás ejecutarlos localmente y revisar variables de entorno y secretos.

Aviso legal

Este exploit de prueba de concepto está destinado únicamente a fines educativos y para ayudar a hackers éticos, investigadores de seguridad y organizaciones a comprender posibles vulnerabilidades en sus sistemas. Los usuarios de este exploit deben asegurarse de cumplir plenamente con todas las leyes locales, estatales, nacionales e internacionales aplicables. Debes obtener permiso explícito del propietario del sistema antes de probar cualquier sistema con este exploit. Este exploit no está diseñado para ser utilizado en actividades maliciosas, incluyendo pero no limitándose a:

  • acceso no autorizado;
  • robo de datos;
  • interrupción de servicios;
  • dañar a cualquier individuo u organización;
  • etc.

Publico este exploit, pero no asumo ninguna responsabilidad por el mal uso o daño causado por el uso del mismo. Los usuarios asumen toda la responsabilidad y obligación por cualquier acción realizada con este exploit.

Descargar herramienta