Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-16097 — CVE-2019-16097に対するバッチエクスプロイトスクリプト。Harborコンテナレジストリを標的とし、細工されたAPIリクエストを介して不正な管理者アカウントを作成します。 | Kitploit
ツール/GitHubGitHub/ianxtianxt/cve-2019-16097
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

CVE-2019-16097に対するバッチエクスプロイトスクリプト。Harborコンテナレジストリを標的とし、細工されたAPIリクエストを介して不正な管理者アカウントを作成します。

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-16097-batch

免責事項

セキュリティ研究のみに使用し、不正なテストは行わないでください。結果は自己責任となります!!!

CVE-2019-16097-batch

バッチ脆弱性悪用スクリプト

url.txtファイルにターゲットアドレスを一括追加します

http://1.1.1.1 http://2.2.2.2

Pythonでこのスクリプトを実行すると、result.txtに最終的な検証結果が表示されます

脆弱性の背景

最近、イメージレジストリHarborで任意の管理者登録の脆弱性が発見されました。攻撃者はリクエスト内に特定の文字列を構築することで、認証なしに直接管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。私たちは情報を得て、直ちにこの脆弱性を検証しました。公式はすでに発表を行い、最新の1.7.6および1.8.3でこの脆弱性は修正されています。ご利用のユーザーは速やかに安全なバージョンにアップグレードしてください。

脆弱性の説明

HarborはDockerイメージを保存・配布するためのエンタープライズ向けRegistryサーバーです。Harbor 1.7.0から1.8.2までのバージョンのcore/api/user.goファイルにセキュリティ脆弱性が存在します。攻撃者はリクエストに重要なパラメータを追加することで、この脆弱性を利用して管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。

影響を受けるバージョン

Harbor 1.7.0から1.8.2までのバージョン

脆弱性の再現

私たちはバッチ検証スクリプトを作成し、この脆弱性の再現に成功しました。 file

[playlist type="video" ids="435"]

セキュリティ推奨事項

Harborをバージョン1.7.6または1.8.3にアップグレードしてください

参考ダウンロードリンク:https://github.com/goharbor/harbor/releases

参考リンク

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

ツールをダウンロード