Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
boatcrash — Exploit para CVE-2019-19030 que afeta as versões do Harbor <1.10.3 e <2.0.1. Também pode ser usado para enumerar e baixar projetos públicos de versões superiores. | Kitploit
Ferramentas/GitHubGitHub/shodanwashere/boatcrash
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubshodanwashere/boatcrash

boatcrash

Exploit para CVE-2019-19030 que afeta as versões do Harbor <1.10.3 e <2.0.1. Também pode ser usado para enumerar e baixar projetos públicos de versões superiores.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

boatcrash

Exploit para CVE-2019-19030 que afeta versões do Harbor <1.10.3 e <2.0.1. Também pode ser usado para enumerar e baixar projetos públicos de versões superiores.


Requisitos

Este script requer as seguintes dependências:

  • jq
  • docker
  • curl

Para dependências normais, você pode usar seu gerenciador de pacotes de preferência:

root@kitploit:~
sudo apt install jq curl

Para o Docker, consulte as instruções do Docker sobre como instalar o Docker Engine no sistema operacional Unix de sua preferência.

Uso

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

Use este script em instâncias do Harbor que estejam executando versões inferiores a 1.10.3 ou 2.0.1 para enumerar todos os projetos presentes na plataforma. Também pode ser usado para enumerar projetos em versões superiores, mas você só conseguirá enumerar projetos públicos.

Quaisquer projetos capturados por este script serão baixados via docker para sua própria máquina, onde você poderá executá-los localmente e examinar variáveis de ambiente e segredos.

Aviso Legal

Este exploit de prova de conceito é destinado exclusivamente para fins educacionais e para ajudar hackers éticos, pesquisadores de segurança e organizações a entenderem possíveis vulnerabilidades em seus sistemas. Os usuários deste exploit devem garantir que estão em total conformidade com todas as leis locais, estaduais, nacionais e internacionais relevantes. Você deve obter permissão explícita do proprietário do sistema antes de testar qualquer sistema usando este exploit. Este exploit não se destina a ser usado para atividades maliciosas, incluindo, mas não se limitando a:

  • acesso não autorizado;
  • roubo de dados;
  • interrupção de serviços;
  • prejudicar qualquer indivíduo ou organização;
  • etc.

Estou divulgando este exploit, mas não assumo nenhuma responsabilidade por qualquer uso indevido ou dano causado pelo uso deste exploit. Os usuários assumem toda a responsabilidade por quaisquer ações tomadas com este exploit.

Baixar ferramenta