Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-16097 — Script d'exploitation par lots pour CVE-2019-16097, ciblant le registre de conteneurs Harbor pour créer des comptes administrateur non autorisés via des requêtes API conçues. | Kitploit
Outils/GitHubGitHub/ianxtianxt/cve-2019-16097
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Script d'exploitation par lots pour CVE-2019-16097, ciblant le registre de conteneurs Harbor pour créer des comptes administrateur non autorisés via des requêtes API conçues.

Voir le dépôt
2il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-16097-batch

Avertissement

Utilisation à des fins de recherche en sécurité uniquement. Ne pas utiliser pour des tests illégaux. Toute conséquence est de votre responsabilité !!!

CVE-2019-16097-batch

Script d'exploitation de vulnérabilité par lots

Ajoutez les adresses cibles en masse dans le fichier url.txt

http://1.1.1.1 http://2.2.2.2

Exécutez ce script avec Python. Vous pouvez voir les résultats de vérification finaux dans result.txt.

Contexte de la vulnérabilité

Récemment, le registre d'images Harbor a révélé une vulnérabilité d'enregistrement d'administrateur arbitraire. En construisant une chaîne spécifique dans la requête, un attaquant peut créer directement un compte administrateur sans autorisation, prenant ainsi le contrôle du registre Harbor. Dès que nous avons eu connaissance de cette information, nous avons immédiatement vérifié la vulnérabilité. L'éditeur a publié une annonce indiquant que les dernières versions 1.7.6 et 1.8.3 ont corrigé cette vulnérabilité. Veuillez mettre à jour les utilisateurs concernés vers une version sécurisée dès que possible.

Description de la vulnérabilité

Harbor est un serveur Registry de niveau entreprise pour stocker et distribuer des images Docker. Le fichier core/api/user.go dans les versions 1.7.0 à 1.8.2 de Harbor présente une faille de sécurité. En ajoutant des paramètres clés dans la requête, un attaquant peut exploiter cette vulnérabilité pour créer un compte administrateur et ainsi prendre le contrôle du registre Harbor.

Versions concernées

Harbor 1.7.0 à 1.8.2

Reproduction de la vulnérabilité

Nous avons réussi à reproduire cette vulnérabilité en écrivant un script de vérification par lots. file

[playlist type="video" ids="435"]

Recommandations de sécurité

Mettez à niveau Harbor vers les versions 1.7.6 et 1.8.3

Lien de téléchargement : https://github.com/goharbor/harbor/releases

Références

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Télécharger l’outil