
CVE-2019-16097に対するバッチエクスプロイトスクリプト。Harborコンテナレジストリを標的とし、細工されたAPIリクエストを介して不正な管理者アカウントを作成します。
セキュリティ研究のみに使用し、不正なテストは行わないでください。結果は自己責任となります!!!
CVE-2019-16097-batch
バッチ脆弱性悪用スクリプト
url.txtファイルにターゲットアドレスを一括追加します
Pythonでこのスクリプトを実行すると、result.txtに最終的な検証結果が表示されます
最近、イメージレジストリHarborで任意の管理者登録の脆弱性が発見されました。攻撃者はリクエスト内に特定の文字列を構築することで、認証なしに直接管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。私たちは情報を得て、直ちにこの脆弱性を検証しました。公式はすでに発表を行い、最新の1.7.6および1.8.3でこの脆弱性は修正されています。ご利用のユーザーは速やかに安全なバージョンにアップグレードしてください。
HarborはDockerイメージを保存・配布するためのエンタープライズ向けRegistryサーバーです。Harbor 1.7.0から1.8.2までのバージョンのcore/api/user.goファイルにセキュリティ脆弱性が存在します。攻撃者はリクエストに重要なパラメータを追加することで、この脆弱性を利用して管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。
Harbor 1.7.0から1.8.2までのバージョン
私たちはバッチ検証スクリプトを作成し、この脆弱性の再現に成功しました。

[playlist type="video" ids="435"]
Harborをバージョン1.7.6または1.8.3にアップグレードしてください
参考ダウンロードリンク:https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097