Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
boatcrash — Exploit per CVE-2019-19030 che colpisce le versioni di Harbor <1.10.3 e <2.0.1. Può anche essere utilizzato per enumerare e scaricare progetti pubblici da versioni successive. | Kitploit
Strumenti/GitHubGitHub/shodanwashere/boatcrash
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubshodanwashere/boatcrash

boatcrash

Exploit per CVE-2019-19030 che colpisce le versioni di Harbor <1.10.3 e <2.0.1. Può anche essere utilizzato per enumerare e scaricare progetti pubblici da versioni successive.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

boatcrash

Exploit per CVE-2019-19030 che interessa le versioni di Harbor <1.10.3 e <2.0.1. Può essere utilizzato anche per enumerare e scaricare progetti pubblici da versioni successive.


Requisiti

Questo script richiede le seguenti dipendenze:

  • jq
  • docker
  • curl

Per le dipendenze normali, puoi usare il tuo gestore di pacchetti preferito:

root@kitploit:~
sudo apt install jq curl

Per Docker, fai riferimento alle istruzioni di Docker su come installare Docker Engine sul sistema operativo Unix di tua scelta.

Utilizzo

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

Usa questo script su istanze Harbor che eseguono versioni precedenti alla 1.10.3 o 2.0.1 per enumerare tutti i progetti presenti sulla piattaforma. Può essere utilizzato anche per enumerare progetti su versioni successive, ma potrai enumerare solo i progetti pubblici.

Tutti i progetti individuati da questo script verranno scaricati tramite docker sulla tua macchina, dove potrai eseguirli localmente ed esaminare variabili d'ambiente e segreti.

Disclaimer

Questo exploit proof of concept è inteso esclusivamente a scopo educativo e per aiutare hacker etici, ricercatori di sicurezza e organizzazioni a comprendere potenziali vulnerabilità nei loro sistemi. Gli utenti di questo exploit devono assicurarsi di essere pienamente conformi a tutte le leggi locali, statali, nazionali e internazionali pertinenti. Devi ottenere esplicita autorizzazione dal proprietario del sistema prima di testare qualsiasi sistema utilizzando questo exploit. Questo exploit non è destinato ad essere utilizzato per attività dannose, incluse ma non limitate a:

  • accesso non autorizzato;
  • furto di dati;
  • interruzione dei servizi;
  • danno a qualsiasi individuo o organizzazione;
  • ecc.

Sto divulgando questo exploit, ma non mi assumo alcuna responsabilità per un uso improprio o danni causati dall'uso di questo exploit. Gli utenti si assumono ogni responsabilità e obbligo per qualsiasi azione intrapresa con questo exploit.

Scarica lo strumento