Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
harbor-give-me-admin — harbor(<1.7.6/1.8.3) 権限昇格 (CVE-2019-16097) | Kitploit
ツール/GitHubGitHub/thelsa/harbor-give-me-admin
特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ
GitHubthelsa/harbor-give-me-admin

harbor-give-me-admin

harbor(<1.7.6/1.8.3) 権限昇格 (CVE-2019-16097)

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

harbor管理者追加脆弱性検出ツール

0x00 概要

2019年9月、harborに登録機能を利用して管理者を追加できる脆弱性が発覚しました。登録API api/users を使用し、POSTパラメータに"has_admin_role":true を設定すると、直接管理者を追加できます。 本ツールは単一URLまたは一括検出をサポートします。

0x01 要件

python2.7

pip install requests

0x02 クイックスタート

使用法: python harbor-give-me-admin.py -h

単一URL検出: python harbor-give-me-admin.py -u "https://www.xxx.com/"

//如利用成功,则会添加管理员帐号test00,谨慎操作!

一括検出: python harbor-give-me-admin.py -f urls,txt

//如利用成功,则会添加管理员帐号test00,谨慎操作!

0x03 フィードバック

issus

gmail:[email protected]

qq:[email protected]

ツールをダウンロード