Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
boatcrash — CVE-2019-19030 的漏洞利用程序,影响 Harbor 版本 <1.10.3 和 <2.0.1。还可用于枚举和拉取更高版本中的公共项目。 | Kitploit
工具/GitHubGitHub/shodanwashere/boatcrash
容器安全漏洞分析漏洞利用信息收集渗透测试学习与教育
GitHubshodanwashere/boatcrash

boatcrash

CVE-2019-19030 的漏洞利用程序,影响 Harbor 版本 <1.10.3 和 <2.0.1。还可用于枚举和拉取更高版本中的公共项目。

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

boatcrash

针对 CVE-2019-19030 的漏洞利用工具,影响 Harbor 版本 <1.10.3 和 <2.0.1。也可用于从更高版本中枚举并拉取公共项目。


依赖要求

该脚本需要以下依赖:

  • jq
  • docker
  • curl

对于常规依赖,你可以使用自己选择的包管理器进行安装:

root@kitploit:~
sudo apt install jq curl

对于 Docker,请参阅 Docker 官方文档中关于在你选择的基于 Unix 的操作系统上如何安装 Docker Engine的说明。

用法

root@kitploit:~
$ ./boatcrash.sh <harbor_domain_name>

在运行版本低于 1.10.3 或 2.0.1 的 Harbor 实例上使用此脚本,可枚举平台中存在的所有项目。 它也可以用于枚举更高版本上的项目,但只能枚举公共项目。

此脚本捕获到的任何项目都将通过 docker 拉取到你的本机,之后你便可以在本地执行它们,并仔细查看其中的环境变量和密钥。

免责声明

本概念验证漏洞利用工具仅用于教育目的,旨在帮助道德黑客、安全研究人员和组织了解其系统中存在的潜在漏洞。使用此漏洞利用工具的用户必须确保完全遵守所有相关的地方、州、国家和国际法律。在使用此漏洞利用工具测试任何系统之前,你必须获得系统所有者的明确许可。此漏洞利用工具不得用于任何恶意活动,包括但不限于:

  • 未授权访问;
  • 数据窃取;
  • 服务中断;
  • 伤害任何个人或组织;
  • 等等。

我公开此漏洞利用工具,但对因使用该工具而造成的任何滥用或损害不承担任何责任。用户需对使用此漏洞利用工具所采取的任何行为承担全部责任和义务。

下载工具