Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
boatcrash — CVE-2019-19030 के लिए एक्सप्लॉइट जो Harbor संस्करण <1.10.3 और <2.0.1 को प्रभावित करता है। इसका उपयोग उच्च संस्करणों से सार्वजनिक प्रोजेक्ट्स को सूचीबद्ध (enumerate) करने और खींचने (pull) के लिए भी किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/shodanwashere/boatcrash
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshodanwashere/boatcrash

boatcrash

CVE-2019-19030 के लिए एक्सप्लॉइट जो Harbor संस्करण <1.10.3 और <2.0.1 को प्रभावित करता है। इसका उपयोग उच्च संस्करणों से सार्वजनिक प्रोजेक्ट्स को सूचीबद्ध (enumerate) करने और खींचने (pull) के लिए भी किया जा सकता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

boatcrash

CVE-2019-19030 के लिए एक्सप्लॉइट जो Harbor संस्करण <1.10.3 और <2.0.1 को प्रभावित करता है। इसका उपयोग उच्च संस्करणों से सार्वजनिक प्रोजेक्ट्स को enumerate और pull करने के लिए भी किया जा सकता है।


आवश्यकताएँ

इस स्क्रिप्ट को निम्नलिखित निर्भरताओं की आवश्यकता है:

  • jq
  • docker
  • curl

सामान्य निर्भरताओं के लिए, आप अपने पसंदीदा पैकेज मैनेजर का उपयोग कर सकते हैं:

root@kitploit:~
sudo apt install jq curl

Docker के लिए, कृपया अपने पसंदीदा Unix-आधारित OS पर Docker Engine कैसे स्थापित करें के बारे में Docker के निर्देशों को देखें।

उपयोग

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

इस स्क्रिप्ट का उपयोग 1.10.3 या 2.0.1 से कम संस्करण चला रहे Harbor इंस्टेंस पर करें, ताकि प्लेटफ़ॉर्म में मौजूद सभी प्रोजेक्ट्स को enumerate किया जा सके। इसका उपयोग उच्च संस्करणों पर प्रोजेक्ट्स को enumerate करने के लिए भी किया जा सकता है, लेकिन आप केवल सार्वजनिक प्रोजेक्ट्स को ही enumerate कर पाएंगे।

इस स्क्रिप्ट द्वारा पकड़े गए किसी भी प्रोजेक्ट को docker के माध्यम से आपकी अपनी मशीन पर pull किया जाएगा, जहाँ आप उन्हें स्थानीय रूप से निष्पादित कर सकेंगे और environment variables तथा secrets का निरीक्षण कर सकेंगे।

अस्वीकरण

यह proof of concept एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए और नैतिक हैकर्स, सुरक्षा शोधकर्ताओं तथा संगठनों को उनके सिस्टम में संभावित कमजोरियों को समझने में मदद करने के लिए है। इस एक्सप्लॉइट के उपयोगकर्ताओं को यह सुनिश्चित करना होगा कि वे सभी प्रासंगिक स्थानीय, राज्य, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का पूर्ण अनुपालन कर रहे हैं। इस एक्सप्लॉइट का उपयोग करके किसी भी सिस्टम का परीक्षण करने से पहले आपको सिस्टम स्वामी से स्पष्ट अनुमति प्राप्त करनी होगी। यह एक्सप्लॉइट किसी भी दुर्भावनापूर्ण गतिविधियों के लिए उपयोग किए जाने के लिए नहीं है, जिनमें शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:

  • अनधिकृत पहुँच;
  • डेटा चोरी;
  • सेवाओं में व्यवधान;
  • किसी व्यक्ति या संगठन को नुकसान पहुँचाना;
  • आदि।

मैं इस एक्सप्लॉइट को सार्वजनिक कर रहा हूँ, लेकिन इस एक्सप्लॉइट के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति की जिम्मेदारी मैं नहीं लेता। उपयोगकर्ता इस एक्सप्लॉइट के साथ किए गए किसी भी कार्य की सारी जिम्मेदारी और दायित्व स्वयं वहन करते हैं।

टूल डाउनलोड करें