
Exploit para CVE-2019-19030 que afeta as versões do Harbor <1.10.3 e <2.0.1. Também pode ser usado para enumerar e baixar projetos públicos de versões superiores.
Exploit para CVE-2019-19030 que afeta versões do Harbor <1.10.3 e <2.0.1. Também pode ser usado para enumerar e baixar projetos públicos de versões superiores.
Este script requer as seguintes dependências:
Para dependências normais, você pode usar seu gerenciador de pacotes de preferência:
sudo apt install jq curl
Para o Docker, consulte as instruções do Docker sobre como instalar o Docker Engine no sistema operacional Unix de sua preferência.
$ ./boatcrash.sh <harbor_domain_name>
Use este script em instâncias do Harbor que estejam executando versões inferiores a 1.10.3 ou 2.0.1 para enumerar todos os projetos presentes na plataforma. Também pode ser usado para enumerar projetos em versões superiores, mas você só conseguirá enumerar projetos públicos.
Quaisquer projetos capturados por este script serão baixados via docker para sua própria máquina, onde você poderá executá-los localmente e examinar variáveis de ambiente e segredos.
Este exploit de prova de conceito é destinado exclusivamente para fins educacionais e para ajudar hackers éticos, pesquisadores de segurança e organizações a entenderem possíveis vulnerabilidades em seus sistemas. Os usuários deste exploit devem garantir que estão em total conformidade com todas as leis locais, estaduais, nacionais e internacionais relevantes. Você deve obter permissão explícita do proprietário do sistema antes de testar qualquer sistema usando este exploit. Este exploit não se destina a ser usado para atividades maliciosas, incluindo, mas não se limitando a:
Estou divulgando este exploit, mas não assumo nenhuma responsabilidade por qualquer uso indevido ou dano causado pelo uso deste exploit. Os usuários assumem toda a responsabilidade por quaisquer ações tomadas com este exploit.