Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16097 — CVE-2019-16097 के लिए बैच शोषण स्क्रिप्ट, जो Harbor कंटेनर रजिस्ट्री को लक्षित करके तैयार किए गए API अनुरोधों के माध्यम से अनधिकृत एडमिन खाते बनाती है। | Kitploit
उपकरण/GitHubGitHub/ianxtianxt/cve-2019-16097
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

CVE-2019-16097 के लिए बैच शोषण स्क्रिप्ट, जो Harbor कंटेनर रजिस्ट्री को लक्षित करके तैयार किए गए API अनुरोधों के माध्यम से अनधिकृत एडमिन खाते बनाती है।

रिपॉजिटरी देखें
2376 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-16097-batch

अस्वीकरण

केवल सुरक्षा अनुसंधान के लिए उपयोग करें, अवैध परीक्षण न करें, परिणामों की जिम्मेदारी स्वयं वहन करें!!!

CVE-2019-16097-batch

बैच भेद्यता शोषण स्क्रिप्ट

url.txt फ़ाइल में लक्ष्य पते बैच के रूप में जोड़ें

http://1.1.1.1 http://2.2.2.2

इस स्क्रिप्ट को python से चलाएँ, result.txt में अंतिम सत्यापन परिणाम देख सकते हैं

भेद्यता पृष्ठभूमि

हाल ही में, Harbor इमेज रजिस्ट्री में मनमाना व्यवस्थापक पंजीकरण भेद्यता सामने आई। हमलावर अनुरोध में विशेष स्ट्रिंग तैयार करके, बिना प्राधिकरण के सीधे व्यवस्थापक खाता बना सकता है, जिससे Harbor इमेज रजिस्ट्री नियंत्रण में ले सकता है। सूचना मिलते ही हमने इस भेद्यता का तुरंत सत्यापन किया। आधिकारिक रूप से घोषणा की गई है कि नवीनतम 1.7.6 और 1.8.3 में यह भेद्यता ठीक कर दी गई है। कृपया प्रभावित उपयोगकर्ता जल्द से जल्द सुरक्षित संस्करण में अपग्रेड करें।

भेद्यता विवरण

Harbor Docker छवियों को संग्रहीत और वितरित करने के लिए एक एंटरप्राइज़-स्तरीय Registry सर्वर है। Harbor 1.7.0 से 1.8.2 संस्करणों में core/api/user.go फ़ाइल में सुरक्षा भेद्यता मौजूद है। हमलावर अनुरोध में महत्वपूर्ण पैरामीटर जोड़कर इस भेद्यता के माध्यम से व्यवस्थापक खाता बना सकता है, जिससे Harbor इमेज रजिस्ट्री पर नियंत्रण प्राप्त कर सकता है।

प्रभावित संस्करण

Harbor 1.7.0 से 1.8.2 संस्करण

भेद्यता पुनरुत्पादन

हमने बैच सत्यापन स्क्रिप्ट लिखकर इस भेद्यता को सफलतापूर्वक पुनरुत्पादित किया। file

[playlist type="video" ids="435"]

सुरक्षा अनुशंसाएँ

Harbor संस्करण को 1.7.6 और 1.8.3 में अपग्रेड करें

संदर्भ डाउनलोड लिंक: https://github.com/goharbor/harbor/releases

संदर्भ लिंक

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

टूल डाउनलोड करें