Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
harbor-give-me-admin — harbor(<1.7.6/1.8.3) विशेषाधिकार वृद्धि (CVE-2019-16097) | Kitploit
उपकरण/GitHubGitHub/thelsa/harbor-give-me-admin
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubthelsa/harbor-give-me-admin

harbor-give-me-admin

harbor(<1.7.6/1.8.3) विशेषाधिकार वृद्धि (CVE-2019-16097)

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हैरबर में एडमिन जोड़ने की भेद्यता का पता लगाने का उपकरण

0x00 अवलोकन

201909 में हैरबर में एक भेद्यता सामने आई जिसका उपयोग करके पंजीकरण सुविधा के माध्यम से एडमिन जोड़ा जा सकता है। पंजीकरण API /api/users का उपयोग करके, POST पैरामीटर "has_admin_role":true बनाकर सीधे एडमिन जोड़ा जा सकता है।

यह उपकरण एकल URL या बैच जाँच का समर्थन करता है।

0x01 आवश्यकता

python2.7

pip install requests

0x02 त्वरित आरंभ

सहायता का उपयोग: python harbor-give-me-admin.py -h

एकल URL जाँच: python harbor-give-me-admin.py -u "https://www.xxx.com/"

//सफलतापूर्वक उपयोग करने पर, एडमिन खाता test00 जोड़ा जाएगा, सावधानी से काम करें!

बैच जाँच: python harbor-give-me-admin.py -f urls,txt

//सफलतापूर्वक उपयोग करने पर, एडमिन खाता test00 जोड़ा जाएगा, सावधानी से काम करें!

0x03 प्रतिक्रिया

issus

gmail:[email protected]

qq:[email protected]

टूल डाउनलोड करें