## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IANXTIANXT-CVE-2019-16097
# CVE-2019-16097-batch
## Отказ от ответственности
Используется только для исследований в области безопасности. Не используйте для незаконного тестирования! Всю ответственность несете вы сами!!!
CVE-2019-16097-batch
Массовый скрипт для эксплуатации уязвимости
Добавьте целевые адреса в файл url.txt (по одному на строку)
http://1.1.1.1 http://2.2.2.2
Запустите скрипт с помощью Python. Окончательные результаты проверки можно увидеть в файле result.txt.
## Описание уязвимости
Недавно в реестре образов Harbor была обнаружена уязвимость произвольной регистрации администратора. Атакующий может сконструировать определенную строку в запросе и без авторизации создать учетную запись администратора, получив тем самым контроль над реестром Harbor. Получив информацию, мы немедленно проверили данную уязвимость. Официальные лица уже выпустили уведомление, что последние версии 1.7.6 и 1.8.3 исправляют эту уязвимость. Пользователям, использующим уязвимые версии, рекомендуется как можно скорее обновиться до безопасной версии.
## Описание уязвимости
Harbor — это корпоративный реестр-сервер для хранения и распространения образов Docker. В версиях Harbor с 1.7.0 по 1.8.2 в файле core/api/user.go существует уязвимость безопасности. Атакующий может добавить ключевые параметры в запрос и использовать эту уязвимость для создания учетной записи администратора, захватив тем самым реестр образов Harbor.
## Затронутые версии
Версии Harbor с 1.7.0 по 1.8.2
## Воспроизведение уязвимости
Мы успешно воспроизвели данную уязвимость, написав массовый проверочный скрипт. 
[playlist type="video" ids="435"]
## Рекомендации по безопасности
Обновите Harbor до версий 1.7.6 и 1.8.3
Ссылка для загрузки: https://github.com/goharbor/harbor/releases
## Ссылки
https://github.com/evilAdan0s/CVE-2019-16097
https://github.com/goharbor/harbor/issues/8951
https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/