Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-16097-batch — CVE-2019-16097-batch | Kitploit
Outils/GitHubGitHub/rockmelodies/cve-2019-16097-batch
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

Voir le dépôt
531il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-16097-batch

Avertissement

Utilisation uniquement pour la recherche en sécurité. Ne pas l'utiliser pour des tests illégaux. Les conséquences sont de votre propre responsabilité !!!

CVE-2019-16097-batch

Script d'exploitation par lots

Ajoutez les adresses cibles par lots dans le fichier url.txt

http://1.1.1.1 http://2.2.2.2

Exécutez ce script avec python. Le résultat final de la vérification peut être consulté dans result.txt

Contexte de la vulnérabilité

Récemment, le registre d'images Harbor a révélé une vulnérabilité d'enregistrement arbitraire d'administrateur. Un attaquant peut construire une chaîne spécifique dans la requête et créer directement un compte administrateur sans autorisation, prenant ainsi le contrôle du registre Harbor. Nous avons été informés et avons immédiatement vérifié cette vulnérabilité. L'éditeur a publié un avis indiquant que les dernières versions 1.7.6 et 1.8.3 corrigent cette vulnérabilité. Les utilisateurs concernés sont invités à mettre à niveau vers une version sécurisée dès que possible.

Description de la vulnérabilité

Harbor est un serveur de registre d'entreprise pour stocker et distribuer des images Docker. Le fichier core/api/user.go de Harbor des versions 1.7.0 à 1.8.2 présente une faille de sécurité. Un attaquant peut créer un compte administrateur en ajoutant des paramètres clés dans la requête, prenant ainsi le contrôle du registre Harbor.

Versions affectées

Télécharger l’outil

Harbor versions 1.7.0 à 1.8.2

Reproduction de la vulnérabilité

Nous avons reproduit avec succès cette vulnérabilité en écrivant un script de vérification par lots. file

[playlist type="video" ids="435"]

Recommandations de sécurité

Mettez à niveau Harbor vers les versions 1.7.6 et 1.8.3

Lien de téléchargement de référence : https://github.com/goharbor/harbor/releases

Liens de référence

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/