
보안 연구 목적으로만 사용하며, 불법 테스트에 사용하지 마십시오. 결과에 대한 책임은 본인에게 있습니다!!!
CVE-2019-16097-batch
대량 취약점 활용 스크립트
url.txt 파일에 대량으로 대상 주소를 추가하세요
python으로 이 스크립트를 실행하면 result.txt에서 최종 검증 결과를 확인할 수 있습니다
최근 이미지 레지스트리 Harbor에서 임의 관리자 등록 취약점이 발견되었습니다. 공격자는 요청에 특정 문자열을 구성하여 인증 없이 바로 관리자 계정을 생성할 수 있으며, 이를 통해 Harbor 이미지 레지스트리를 장악할 수 있습니다. 저희는 소식을 접하고 즉시 이 취약점을 검증했으며, 공식에서 이미 공지사항을 발표했습니다. 최신 버전 1.7.6 및 1.8.3에서 이 취약점이 수정되었으니, 사용하는 사용자는 빠르게 보안 버전으로 업그레이드하시기 바랍니다.
Harbor는 Docker 이미지를 저장하고 배포하기 위한 엔터프라이즈급 Registry 서버입니다. Harbor 1.7.0 버전부터 1.8.2 버전까지의 core/api/user.go 파일에 보안 취약점이 존재합니다. 공격자는 요청에 주요 매개변수를 추가하여 이 취약점을 이용해 관리자 계정을 생성하고, Harbor 이미지 레지스트리를 장악할 수 있습니다.
Harbor 1.7.0 버전부터 1.8.2 버전까지
저희는 대량 검증 스크립트를 작성하여 이 취약점을 성공적으로 재현했습니다.

[playlist type="video" ids="435"]
Harbor 버전을 1.7.6 및 1.8.3으로 업그레이드하세요
참고 다운로드 링크: https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097