Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-16097 — 批量利用脚本,针对CVE-2019-16097,通过精心构造的API请求在Harbor容器注册表中创建未授权管理员账户。 | Kitploit
工具/GitHubGitHub/ianxtianxt/cve-2019-16097
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试云安全
GitHubianxtianxt/cve-2019-16097

CVE-2019-16097

批量利用脚本,针对CVE-2019-16097,通过精心构造的API请求在Harbor容器注册表中创建未授权管理员账户。

查看仓库
2376年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-16097-batch

免责声明

只做安全研究使用,不得做非法测试,后果自行承担!!!

CVE-2019-16097-batch

批量漏洞利用脚本

在 url.txt文件 批量添加目标地址

http://1.1.1.1 http://2.2.2.2

使用python 运行 此脚本 在 result.txt 可以看到最终的验证结果

漏洞背景

近日,镜像仓库Harbor爆出任意管理员注册漏洞,攻击者在请求中构造特定字符串,在未授权的情况下可以直接创建管理员账号,从而接管Harbor镜像仓库。我们得到消息,第一时间对该漏洞进了验证,官方已发布公告说明,最新的1.7.6和1.8.3已修复此漏洞,请使用到的用户尽快升级至安全版本。

漏洞描述

Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器。Harbor 1.7.0版本至1.8.2版本中的core/api/user.go文件存在安全漏洞。攻击者通过在请求中添加关键参数,即可利用该漏洞创建管理员账户,从而接管Harbor镜像仓库。

影响版本

Harbor 1.7.0版本至1.8.2版本

漏洞复现

我们通过编写批量验证脚本,成功复现了该漏洞。 file

[playlist type="video" ids="435"]

安全建议

升级Harbor版本到 1.7.6 和 1.8.3

参考下载链接:https://github.com/goharbor/harbor/releases

参考链接

https://github.com/evilAdan0s/CVE-2019-16097

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/

下载工具