
Apenas para uso em pesquisas de segurança. Não realize testes ilegais. As consequências são de sua própria responsabilidade!!!
CVE-2019-16097-batch
Script de exploração em lote
Adicione endereços de destino em lote no arquivo url.txt
Execute este script com Python e veja o resultado final da verificação em result.txt
Recentemente, o repositório de imagens Harbor apresentou uma vulnerabilidade de registro de administrador arbitrário. Ao construir uma string específica na solicitação, um atacante pode criar diretamente uma conta de administrador sem autorização, assumindo o controle do repositório Harbor. Assim que recebemos a notícia, verificamos esta vulnerabilidade imediatamente. A equipe oficial já publicou um comunicado informando que as versões mais recentes 1.7.6 e 1.8.3 corrigiram esta vulnerabilidade. Recomendamos que os usuários afetados atualizem para uma versão segura o mais rápido possível.
Harbor é um servidor Registry de nível empresarial para armazenar e distribuir imagens Docker. O arquivo core/api/user.go nas versões 1.7.0 a 1.8.2 do Harbor apresenta uma falha de segurança. Ao adicionar parâmetros específicos na requisição, um atacante pode criar uma conta de administrador, assumindo o controle do repositório Harbor.
Harbor versões 1.7.0 a 1.8.2
Reproduzimos com sucesso esta vulnerabilidade criando um script de verificação em lote.
[playlist type="video" ids="435"]
Atualize o Harbor para as versões 1.7.6 e 1.8.3
Link de download de referência: https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097