
Exploit per CVE-2019-19030 che colpisce le versioni di Harbor <1.10.3 e <2.0.1. Può anche essere utilizzato per enumerare e scaricare progetti pubblici da versioni successive.
Exploit per CVE-2019-19030 che interessa le versioni di Harbor <1.10.3 e <2.0.1. Può essere utilizzato anche per enumerare e scaricare progetti pubblici da versioni successive.
Questo script richiede le seguenti dipendenze:
Per le dipendenze normali, puoi usare il tuo gestore di pacchetti preferito:
sudo apt install jq curl
Per Docker, fai riferimento alle istruzioni di Docker su come installare Docker Engine sul sistema operativo Unix di tua scelta.
$ ./boatcrash.sh <harbor_domain_name>
Usa questo script su istanze Harbor che eseguono versioni precedenti alla 1.10.3 o 2.0.1 per enumerare tutti i progetti presenti sulla piattaforma. Può essere utilizzato anche per enumerare progetti su versioni successive, ma potrai enumerare solo i progetti pubblici.
Tutti i progetti individuati da questo script verranno scaricati tramite docker sulla tua macchina, dove potrai eseguirli localmente ed esaminare variabili d'ambiente e segreti.
Questo exploit proof of concept è inteso esclusivamente a scopo educativo e per aiutare hacker etici, ricercatori di sicurezza e organizzazioni a comprendere potenziali vulnerabilità nei loro sistemi. Gli utenti di questo exploit devono assicurarsi di essere pienamente conformi a tutte le leggi locali, statali, nazionali e internazionali pertinenti. Devi ottenere esplicita autorizzazione dal proprietario del sistema prima di testare qualsiasi sistema utilizzando questo exploit. Questo exploit non è destinato ad essere utilizzato per attività dannose, incluse ma non limitate a:
Sto divulgando questo exploit, ma non mi assumo alcuna responsabilità per un uso improprio o danni causati dall'uso di questo exploit. Gli utenti si assumono ogni responsabilità e obbligo per qualsiasi azione intrapresa con questo exploit.