Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
harbor-give-me-admin — harbor(<1.7.6/1.8.3) escalation de privilèges (CVE-2019-16097) | Kitploit
Outils/GitHubGitHub/thelsa/harbor-give-me-admin
Escalade de PrivilègesScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubthelsa/harbor-give-me-admin

harbor-give-me-admin

harbor(<1.7.6/1.8.3) escalation de privilèges (CVE-2019-16097)

Voir le dépôt
11il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection de la vulnérabilité d'ajout d'administrateur pour Harbor

0x00 Aperçu

En septembre 2019, une vulnérabilité a été découverte dans Harbor permettant d'ajouter un administrateur via la fonction d'inscription. En utilisant l'interface d'inscription api/users et en construisant un paramètre POST "has_admin_role":true, on peut directement ajouter un administrateur.

Cet outil prend en charge la détection sur une seule URL ou en lot.

0x01 Prérequis

python2.7

pip install requests

0x02 Démarrage rapide

Aide d'utilisation : python harbor-give-me-admin.py -h

Détection d'une seule URL : python harbor-give-me-admin.py -u "https://www.xxx.com/"

// Si l'exploitation réussit, un compte administrateur test00 sera ajouté, soyez prudent !

Détection par lot : python harbor-give-me-admin.py -f urls,txt

// Si l'exploitation réussit, un compte administrateur test00 sera ajouté, soyez prudent !

0x03 Retour

issus

gmail:[email protected]

qq:[email protected]

Télécharger l’outil