Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
harbor — CVE-2022-46463 harbor公开镜像全自动下载脚本 | Kitploit
Ferramentas/GitHubGitHub/codesecurityteam/harbor
Container SecurityVulnerability AnalysisExploitationScripting & AutomationInformation GatheringCloud SecuritySupply Chain Security
GitHubcodesecurityteam/harbor

harbor

CVE-2022-46463 harbor公开镜像全自动下载脚本

Ver Repositório
152há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apresentação da Equipe

Equipe de Segurança Chongqing Jiugongge dedica-se a compartilhar ferramentas de segurança de código aberto, cobrindo áreas como Red vs Blue, Segurança Web, Segurança Móvel, Desenvolvimento Seguro, Construção de Segurança Empresarial, IoT/Segurança Industrial/AI/Segurança Quântica, entre outras. Se você tem interesse em segurança, siga-nos.

img.png

Script de download totalmente automatizado para harbor CVE-2022-46463

Durante exercícios de ataque e defesa ou ataques à cadeia de suprimentos, frequentemente encontramos sistemas harbor. Devido a configurações incorretas de permissões por desenvolvedores ou necessidade de imagens públicas, um script totalmente automatizado é necessário para:

  • Pesquisar e percorrer projetos de imagens
  • Baixar imagens nativamente (sem chamar o Docker, usando diretamente requests para download)
  • Extrair automaticamente o pacote de imagem; você pode complementar com busca personalizada de recursos jar, etc.
  • Suportar versões harbor v1 e v2

Demonstração do Script

Primeiro, confirme o número da versão da API do harbor. Pode ser obtido através da captura de pacotes de busca. A versão da API é v2.0:

img.png

A versão v1 é: http://x.x.x.x/api/search?q=1

Modifique os parâmetros relevantes no script e execute-o. Serão exibidas informações relevantes e as informações da imagem serão salvas em um arquivo de texto.

img.png

Edite o arquivo de texto gerado. Neste momento, é necessário excluir manualmente as imagens que não precisam ser baixadas. Pode-se julgar com base no nome da imagem, tamanho da imagem e tempo da imagem:

img.png

Após editar o arquivo de texto, modifique o script para inserir o caminho do arquivo. Execute-o e o script fará o download automático da imagem e a extração.

img.png

Todos os arquivos extraídos serão visualizados no diretório target: img.png

Baixar ferramenta