
CVE-2019-16097-batch
보안 연구 목적으로만 사용해야 하며, 불법 테스트를 해서는 안 됩니다. 그로 인한 결과는 본인이 책임지셔야 합니다!!!
CVE-2019-16097-batch
배치 취약점 익스플로잇 스크립트
url.txt 파일에 대상 주소를 대량으로 추가하세요.
python으로 이 스크립트를 실행하면 result.txt에서 최종 검증 결과를 확인할 수 있습니다.
최근 이미지 저장소 Harbor에서 임의 관리자 등록 취약점이 발견되었습니다. 공격자가 요청에 특정 문자열을 구성하여 인증 없이 관리자 계정을 직접 생성할 수 있게 되며, 이를 통해 Harbor 이미지 저장소를 장악할 수 있습니다. 이 소식을 접한 즉시 해당 취약점을 검증했으며, 공식 측은 최신 1.7.6 및 1.8.3 버전에서 이 취약점을 수정했다고 공지했습니다. 해당 버전을 사용 중인 사용자는 안전한 버전으로 신속하게 업그레이드하시기 바랍니다.
Harbor는 Docker 이미지를 저장하고 배포하는 엔터프라이즈급 Registry 서버입니다. Harbor 1.7.0 버전부터 1.8.2 버전까지의 core/api/user.go 파일에 보안 취약점이 존재합니다. 공격자는 요청에 중요 매개변수를 추가하여 이 취약점을 이용해 관리자 계정을 생성하고 Harbor 이미지 저장소를 장악할 수 있습니다.
Harbor 1.7.0 버전부터 1.8.2 버전까지
우리는 대량 검증 스크립트를 작성하여 해당 취약점을 성공적으로 재현했습니다.

[playlist type="video" ids="435"]
Harbor 버전을 1.7.6 및 1.8.3으로 업그레이드하세요.
다운로드 링크 참조: https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097