Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rockmelodies/cve-2019-16097-batch
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubrockmelodies/cve-2019-16097-batch

CVE-2019-16097-batch

CVE-2019-16097-batch

Репозиторий
536 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-16097-batch

Отказ от ответственности

Только для исследований в области безопасности, запрещается использовать для нелегального тестирования, последствия вы несёте самостоятельно!!!

CVE-2019-16097-batch

Пакетный скрипт эксплуатации уязвимости

Добавьте целевые адреса пакетно в файл url.txt

http://1.1.1.1 http://2.2.2.2

Запустите этот скрипт с помощью python, окончательный результат проверки можно увидеть в result.txt

Предыстория уязвимости

Недавно в реестре образов Harbor была обнаружена уязвимость произвольной регистрации администратора. Атакующий, конструируя определённые строки в запросе, может без авторизации создать учётную запись администратора и таким образом получить контроль над реестром образов Harbor. Получив эту информацию, мы первым делом проверили уязвимость. Официальное уведомление уже опубликовано: последние версии 1.7.6 и 1.8.3 исправляют эту уязвимость. Пользователям рекомендуется как можно скорее обновиться до безопасных версий.

Описание уязвимости

Harbor — это корпоративный сервер реестра (Registry) для хранения и распространения Docker-образов. В файле core/api/user.go в версиях Harbor с 1.7.0 по 1.8.2 существует уязвимость безопасности. Атакующий может использовать эту уязвимость, добавляя в запрос ключевые параметры, чтобы создать учётную запись администратора и получить контроль над реестром образов Harbor.

Затронутые версии

Harbor с версии 1.7.0 по версию 1.8.2

Воспроизведение уязвимости

Мы успешно воспроизвели эту уязвимость, написав пакетный скрипт проверки. file

[playlist type="video" ids="435"]

Рекомендации по безопасности

Обновите версию Harbor до 1.7.6 и 1.8.3

Ссылка для загрузки: https://github.com/goharbor/harbor/releases

Ссылки

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

Скачать инструмент