
CVE-2019-16097-batch
Apenas para pesquisa de segurança, não use para testes ilegais. As consequências são de sua inteira responsabilidade!!!
CVE-2019-16097-batch
Script de exploração em lote
Adicione endereços de destino em lote no arquivo url.txt
Execute este script com python; em result.txt você pode ver o resultado final da verificação
Recentemente, o repositório de imagens Harbor revelou uma vulnerabilidade de registro de administrador arbitrário. Ao construir uma string específica na solicitação, um atacante pode criar diretamente uma conta de administrador sem autorização, assumindo assim o controle do repositório de imagens Harbor. Assim que fomos informados, verificamos a vulnerabilidade imediatamente. O oficial já publicou um anúncio informando que as versões mais recentes 1.7.6 e 1.8.3 corrigiram essa vulnerabilidade. Pedimos aos usuários que estão utilizando essas versões que atualizem para uma versão segura o mais rápido possível.
Harbor é um servidor Registry de nível empresarial usado para armazenar e distribuir imagens Docker. Existe uma vulnerabilidade de segurança no arquivo core/api/user.go nas versões 1.7.0 a 1.8.2 do Harbor. Um atacante pode explorar essa vulnerabilidade adicionando parâmetros-chave à solicitação para criar uma conta de administrador, assumindo assim o controle do repositório de imagens Harbor.
Harbor versões 1.7.0 a 1.8.2
Criamos um script de verificação em lote e reproduzimos com sucesso essa vulnerabilidade.

[playlist type="video" ids="435"]
Atualize a versão do Harbor para 1.7.6 e 1.8.3
Link de download de referência: https://github.com/goharbor/harbor/releases
https://github.com/evilAdan0s/CVE-2019-16097