
CVE-2019-16097-batch
Utilisation uniquement pour la recherche en sécurité. Ne pas l'utiliser pour des tests illégaux. Les conséquences sont de votre propre responsabilité !!!
CVE-2019-16097-batch
Script d'exploitation par lots
Ajoutez les adresses cibles par lots dans le fichier url.txt
Exécutez ce script avec python. Le résultat final de la vérification peut être consulté dans result.txt
Récemment, le registre d'images Harbor a révélé une vulnérabilité d'enregistrement arbitraire d'administrateur. Un attaquant peut construire une chaîne spécifique dans la requête et créer directement un compte administrateur sans autorisation, prenant ainsi le contrôle du registre Harbor. Nous avons été informés et avons immédiatement vérifié cette vulnérabilité. L'éditeur a publié un avis indiquant que les dernières versions 1.7.6 et 1.8.3 corrigent cette vulnérabilité. Les utilisateurs concernés sont invités à mettre à niveau vers une version sécurisée dès que possible.
Harbor est un serveur de registre d'entreprise pour stocker et distribuer des images Docker. Le fichier core/api/user.go de Harbor des versions 1.7.0 à 1.8.2 présente une faille de sécurité. Un attaquant peut créer un compte administrateur en ajoutant des paramètres clés dans la requête, prenant ainsi le contrôle du registre Harbor.
Harbor versions 1.7.0 à 1.8.2
Nous avons reproduit avec succès cette vulnérabilité en écrivant un script de vérification par lots.

[playlist type="video" ids="435"]
Mettez à niveau Harbor vers les versions 1.7.6 et 1.8.3
Lien de téléchargement de référence : https://github.com/goharbor/harbor/releases