Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-16097-batch — CVE-2019-16097-batch | Kitploit
ツール/GitHubGitHub/rockmelodies/cve-2019-16097-batch
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

リポジトリを見る
536年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-16097-batch

免責事項

セキュリティ研究のみに使用し、違法なテストは行わないでください。結果は自己責任となります!!!

CVE-2019-16097-batch

バッチ式脆弱性悪用スクリプト

url.txtファイルに対象アドレスを一括で追加してください

http://1.1.1.1 http://2.2.2.2

pythonでこのスクリプトを実行すると、result.txtで最終的な検証結果を確認できます

脆弱性の背景

最近、イメージレジストリHarborに任意の管理者登録の脆弱性が発見されました。攻撃者はリクエストに特定の文字列を構築することで、未承認のまま直接管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。私たちはこの情報を受け、いち早くこの脆弱性の検証を行いました。公式はすでに公告を発表しており、最新の1.7.6および1.8.3でこの脆弱性を修正しています。ご利用中のユーザーは、できるだけ早く安全なバージョンにアップグレードしてください。

脆弱性の説明

Harborは、Dockerイメージの保存と配布に使用されるエンタープライズ向けRegistryサーバーです。Harbor 1.7.0から1.8.2までのバージョンのcore/api/user.goファイルにセキュリティ上の脆弱性が存在します。攻撃者はリクエストに重要なパラメータを追加することで、この脆弱性を利用して管理者アカウントを作成し、Harborイメージレジストリを乗っ取ることができます。

影響を受けるバージョン

Harbor 1.7.0から1.8.2までのバージョン

脆弱性の再現

私たちはバッチ検証スクリプトを作成し、この脆弱性の再現に成功しました。 file

[playlist type="video" ids="435"]

セキュリティ上の推奨事項

Harborのバージョンを1.7.6および1.8.3にアップグレードしてください

参考ダウンロードリンク:https://github.com/goharbor/harbor/releases

参考リンク

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

ツールをダウンロード