Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-16097 — Script di exploit batch per CVE-2019-16097, che prende di mira il registro contenitori Harbor per creare account admin non autorizzati tramite richieste API modificate. | Kitploit
Strumenti/GitHubGitHub/ianxtianxt/cve-2019-16097
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Cloud
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Script di exploit batch per CVE-2019-16097, che prende di mira il registro contenitori Harbor per creare account admin non autorizzati tramite richieste API modificate.

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-16097-batch

Disclaimer

Solo per ricerca sulla sicurezza, non utilizzare per test illegali, assumiti la responsabilità per le conseguenze!!!

CVE-2019-16097-batch

Script batch per lo sfruttamento delle vulnerabilità

Aggiungi in blocco gli indirizzi target nel file url.txt

http://1.1.1.1 http://2.2.2.2

Esegui questo script con Python, nel file result.txt puoi vedere i risultati finali della verifica

Contesto della vulnerabilità

Recentemente, il repository di immagini Harbor ha subito una vulnerabilità di registrazione arbitraria dell'amministratore. Un utente malintenzionato può costruire una stringa specifica nella richiesta e, senza autorizzazione, creare direttamente un account amministratore, prendendo così il controllo del repository di immagini Harbor. Abbiamo ricevuto la notizia e verificato la vulnerabilità tempestivamente. Il team ufficiale ha pubblicato un annuncio affermando che le ultime versioni 1.7.6 e 1.8.3 hanno corretto questa vulnerabilità. Si prega di aggiornare il prima possibile.

Descrizione della vulnerabilità

Harbor è un server Registry di livello enterprise per la memorizzazione e la distribuzione di immagini Docker. Le versioni da 1.7.0 a 1.8.2 di Harbor presentano una vulnerabilità di sicurezza nel file core/api/user.go. Un attaccante può sfruttare questa vulnerabilità aggiungendo parametri chiave nella richiesta per creare un account amministratore e quindi prendere il controllo del repository di immagini Harbor.

Versioni interessate

Versioni da Harbor 1.7.0 a 1.8.2

Riproduzione della vulnerabilità

Abbiamo riprodotto con successo questa vulnerabilità scrivendo uno script di verifica batch. file

[playlist type="video" ids="435"]

Raccomandazioni di sicurezza

Aggiornare Harbor alle versioni 1.7.6 e 1.8.3

Link di download di riferimento: https://github.com/goharbor/harbor/releases

Link di riferimento

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Scarica lo strumento