Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-16097 — Пакетный скрипт эксплойта для CVE-2019-16097, нацеленный на реестр контейнеров Harbor для создания несанкционированных учётных записей администратора через поддельные API-запросы. | Kitploit
Инструменты/GitHubGitHub/ianxtianxt/cve-2019-16097
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных сред
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

Пакетный скрипт эксплойта для CVE-2019-16097, нацеленный на реестр контейнеров Harbor для создания несанкционированных учётных записей администратора через поддельные API-запросы.

Репозиторий
2376 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-16097-batch

Отказ от ответственности

Используется только для исследований в области безопасности. Не используйте для незаконного тестирования! Всю ответственность несете вы сами!!!

CVE-2019-16097-batch

Массовый скрипт для эксплуатации уязвимости

Добавьте целевые адреса в файл url.txt (по одному на строку)

http://1.1.1.1 http://2.2.2.2

Запустите скрипт с помощью Python. Окончательные результаты проверки можно увидеть в файле result.txt.

Описание уязвимости

Недавно в реестре образов Harbor была обнаружена уязвимость произвольной регистрации администратора. Атакующий может сконструировать определенную строку в запросе и без авторизации создать учетную запись администратора, получив тем самым контроль над реестром Harbor. Получив информацию, мы немедленно проверили данную уязвимость. Официальные лица уже выпустили уведомление, что последние версии 1.7.6 и 1.8.3 исправляют эту уязвимость. Пользователям, использующим уязвимые версии, рекомендуется как можно скорее обновиться до безопасной версии.

Описание уязвимости

Harbor — это корпоративный реестр-сервер для хранения и распространения образов Docker. В версиях Harbor с 1.7.0 по 1.8.2 в файле core/api/user.go существует уязвимость безопасности. Атакующий может добавить ключевые параметры в запрос и использовать эту уязвимость для создания учетной записи администратора, захватив тем самым реестр образов Harbor.

Затронутые версии

Версии Harbor с 1.7.0 по 1.8.2

Воспроизведение уязвимости

Мы успешно воспроизвели данную уязвимость, написав массовый проверочный скрипт. file

[playlist type="video" ids="435"]

Рекомендации по безопасности

Обновите Harbor до версий 1.7.6 и 1.8.3

Ссылка для загрузки: https://github.com/goharbor/harbor/releases

Ссылки

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Скачать инструмент