Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
harbor — CVE-2022-46463 harbor公开镜像全自动下载脚本 | Kitploit
Инструменты/GitHubGitHub/codesecurityteam/harbor
Container SecurityVulnerability AnalysisExploitationScripting & AutomationInformation GatheringCloud SecuritySupply Chain Security
GitHubcodesecurityteam/harbor

harbor

CVE-2022-46463 harbor公开镜像全自动下载脚本

Репозиторий
1521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О команде

Команда безопасности Chongqing Jiugongge стремится делиться инструментами с открытым исходным кодом. Направления исследований охватывают красные и синие команды, веб-безопасность, мобильную безопасность, безопасную разработку, построение корпоративной безопасности, IoT/промышленную безопасность/AI/квантовую безопасность и многие другие области. Если вы интересуетесь безопасностью, подписывайтесь на нас.

img.png

Скрипт автоматической загрузки для harbor CVE-2022-46463

В реальных учениях по атаке и защите или при атаках на цепочку поставок часто встречается система Harbor. Из-за неправильной настройки прав разработчиками или необходимости публичных образов, требуется скрипт с полной автоматизацией:

  • Поиск и обход проектов образов
  • Нативная загрузка образов (без использования Docker, напрямую с помощью requests)
  • Автоматическое извлечение архива образов; вы также можете добавить пользовательский поиск jar-ресурсов и т.д.
  • Поддержка Harbor v1 и v2

Демонстрация скрипта

Сначала подтвердите номер версии Harbor API, его можно узнать по пакету поиска. Версия API v2.0:

img.png

Версия v1: http://x.x.x.x/api/search?q=1

Измените соответствующие параметры скрипта, запустите скрипт. Он выведет информацию и сохранит информацию об образах в текстовый файл.

img.png

Отредактируйте сгенерированный текстовый файл. На этом этапе нужно вручную удалить образы, которые не требуется загружать. Можно оценивать по имени образа, размеру образа, времени образа:

img.png

После редактирования текстового файла измените скрипт, укажите путь к файлу и запустите. Скрипт автоматически загрузит и извлечет образы.

img.png

В папке target вы увидите все извлеченные файлы:

img.png

Скачать инструмент