Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
boatcrash — Эксплойт для CVE-2019-19030, затрагивающий Harbor версий <1.10.3 и <2.0.1. Также может использоваться для перечисления и загрузки публичных проектов из более высоких версий. | Kitploit
Инструменты/GitHubGitHub/shodanwashere/boatcrash
Безопасность контейнеровАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubshodanwashere/boatcrash

boatcrash

Эксплойт для CVE-2019-19030, затрагивающий Harbor версий <1.10.3 и <2.0.1. Также может использоваться для перечисления и загрузки публичных проектов из более высоких версий.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

boatcrash

Эксплойт для CVE-2019-19030, затрагивающий Harbor версий <1.10.3 и <2.0.1. Также может использоваться для перечисления и вытягивания публичных проектов из более новых версий.


Требования

Этот скрипт требует следующие зависимости:

  • jq
  • docker
  • curl

Для обычных зависимостей вы можете использовать менеджер пакетов по своему выбору:

root@kitploit:~
sudo apt install jq curl

Для Docker обратитесь к инструкции Docker по установке Docker Engine на вашу Unix-подобную ОС.

Использование

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

Используйте этот скрипт на экземплярах Harbor, работающих на версиях ниже 1.10.3 или 2.0.1, для перечисления всех проектов, присутствующих на платформе. Его также можно использовать для перечисления проектов на более новых версиях, но вы сможете перечислить только публичные проекты.

Любые проекты, обнаруженные этим скриптом, будут вытянуты через docker на вашу машину, после чего вы сможете выполнять их локально и изучать переменные окружения и секреты.

Отказ от ответственности

Эта концептуальная демонстрация эксплойта предназначена исключительно для образовательных целей и для помощи этичным хакерам, исследователям безопасности и организациям в понимании потенциальных уязвимостей в их системах. Пользователи этого эксплойта должны убедиться, что они полностью соблюдают все применимые местные, государственные, национальные и международные законы. Вы должны получить явное разрешение от владельца системы перед тестированием любых систем с помощью этого эксплойта. Данный эксплойт не предназначен для использования в каких-либо вредоносных целях, включая, но не ограничиваясь:

  • несанкционированным доступом;
  • кражей данных;
  • нарушением работы сервисов;
  • причинением вреда любому физическому лицу или организации;
  • и т. д.

Я публикую этот эксплойт, но не несу никакой ответственности за любое неправомерное использование или ущерб, причинённый в результате его использования. Пользователи принимают на себя всю ответственность за любые действия, предпринятые с помощью этого эксплойта.

Скачать инструмент