Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-16097-batch — CVE-2019-16097-batch | Kitploit
Ferramentas/GitHubGitHub/rockmelodies/cve-2019-16097-batch
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

Ver Repositório
53há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-16097-batch

Aviso de isenção de responsabilidade

Apenas para pesquisa de segurança, não use para testes ilegais. As consequências são de sua inteira responsabilidade!!!

CVE-2019-16097-batch

Script de exploração em lote

Adicione endereços de destino em lote no arquivo url.txt

http://1.1.1.1 http://2.2.2.2

Execute este script com python; em result.txt você pode ver o resultado final da verificação

Contexto da vulnerabilidade

Recentemente, o repositório de imagens Harbor revelou uma vulnerabilidade de registro de administrador arbitrário. Ao construir uma string específica na solicitação, um atacante pode criar diretamente uma conta de administrador sem autorização, assumindo assim o controle do repositório de imagens Harbor. Assim que fomos informados, verificamos a vulnerabilidade imediatamente. O oficial já publicou um anúncio informando que as versões mais recentes 1.7.6 e 1.8.3 corrigiram essa vulnerabilidade. Pedimos aos usuários que estão utilizando essas versões que atualizem para uma versão segura o mais rápido possível.

Descrição da vulnerabilidade

Harbor é um servidor Registry de nível empresarial usado para armazenar e distribuir imagens Docker. Existe uma vulnerabilidade de segurança no arquivo core/api/user.go nas versões 1.7.0 a 1.8.2 do Harbor. Um atacante pode explorar essa vulnerabilidade adicionando parâmetros-chave à solicitação para criar uma conta de administrador, assumindo assim o controle do repositório de imagens Harbor.

Versões afetadas

Harbor versões 1.7.0 a 1.8.2

Reprodução da vulnerabilidade

Criamos um script de verificação em lote e reproduzimos com sucesso essa vulnerabilidade. file

[playlist type="video" ids="435"]

Recomendações de segurança

Atualize a versão do Harbor para 1.7.6 e 1.8.3

Link de download de referência: https://github.com/goharbor/harbor/releases

Links de referência

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Baixar ferramenta