Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-16097 | Kitploit
Ferramentas/GitHubGitHub/ianxtianxt/cve-2019-16097
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Ver Repositório
2há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-16097-batch

Isenção de responsabilidade

Apenas para uso em pesquisas de segurança. Não realize testes ilegais. As consequências são de sua própria responsabilidade!!!

CVE-2019-16097-batch

Script de exploração em lote

Adicione endereços de destino em lote no arquivo url.txt

http://1.1.1.1 http://2.2.2.2

Execute este script com Python e veja o resultado final da verificação em result.txt

Contexto da Vulnerabilidade

Recentemente, o repositório de imagens Harbor apresentou uma vulnerabilidade de registro de administrador arbitrário. Ao construir uma string específica na solicitação, um atacante pode criar diretamente uma conta de administrador sem autorização, assumindo o controle do repositório Harbor. Assim que recebemos a notícia, verificamos esta vulnerabilidade imediatamente. A equipe oficial já publicou um comunicado informando que as versões mais recentes 1.7.6 e 1.8.3 corrigiram esta vulnerabilidade. Recomendamos que os usuários afetados atualizem para uma versão segura o mais rápido possível.

Descrição da Vulnerabilidade

Harbor é um servidor Registry de nível empresarial para armazenar e distribuir imagens Docker. O arquivo core/api/user.go nas versões 1.7.0 a 1.8.2 do Harbor apresenta uma falha de segurança. Ao adicionar parâmetros específicos na requisição, um atacante pode criar uma conta de administrador, assumindo o controle do repositório Harbor.

Versões Afetadas

Harbor versões 1.7.0 a 1.8.2

Reprodução da Vulnerabilidade

Reproduzimos com sucesso esta vulnerabilidade criando um script de verificação em lote. file [playlist type="video" ids="435"]

Recomendações de Segurança

Atualize o Harbor para as versões 1.7.6 e 1.8.3

Link de download de referência: https://github.com/goharbor/harbor/releases

Links de Referência

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Baixar ferramenta