
Эксплойт для CVE-2019-19030, затрагивающий Harbor версий <1.10.3 и <2.0.1. Также может использоваться для перечисления и загрузки публичных проектов из более высоких версий.
Эксплойт для CVE-2019-19030, затрагивающий Harbor версий <1.10.3 и <2.0.1. Также может использоваться для перечисления и вытягивания публичных проектов из более новых версий.
Этот скрипт требует следующие зависимости:
Для обычных зависимостей вы можете использовать менеджер пакетов по своему выбору:
sudo apt install jq curl
Для Docker обратитесь к инструкции Docker по установке Docker Engine на вашу Unix-подобную ОС.
$ ./boatcrash.sh <harbor_domain_name>
Используйте этот скрипт на экземплярах Harbor, работающих на версиях ниже 1.10.3 или 2.0.1, для перечисления всех проектов, присутствующих на платформе. Его также можно использовать для перечисления проектов на более новых версиях, но вы сможете перечислить только публичные проекты.
Любые проекты, обнаруженные этим скриптом, будут вытянуты через docker на вашу машину, после чего вы сможете выполнять их локально и изучать переменные окружения и секреты.
Эта концептуальная демонстрация эксплойта предназначена исключительно для образовательных целей и для помощи этичным хакерам, исследователям безопасности и организациям в понимании потенциальных уязвимостей в их системах. Пользователи этого эксплойта должны убедиться, что они полностью соблюдают все применимые местные, государственные, национальные и международные законы. Вы должны получить явное разрешение от владельца системы перед тестированием любых систем с помощью этого эксплойта. Данный эксплойт не предназначен для использования в каких-либо вредоносных целях, включая, но не ограничиваясь:
Я публикую этот эксплойт, но не несу никакой ответственности за любое неправомерное использование или ущерб, причинённый в результате его использования. Пользователи принимают на себя всю ответственность за любые действия, предпринятые с помощью этого эксплойта.