学习黑客技术的网站:CVE-2019-16097:Harbor 权限提高缝隙预警

访客5年前黑客资讯707

学习黑客技术的网站:CVE-2019-16097:Harbor 权限提高缝隙预警

2019年9月19日,360CERT观测到国外安全研究员Aviv Sasson 发现了Harbor存在权限提高缝隙,Harbor在默许装备下注册功用敞开,攻击者可以通过注册功用使用该缝隙获取处理员权限。
Harbor是VMware的一个开源项目,可以协助用户敏捷建立企业级的Registry服务。Harbor供给了处理图形界面,具有镜像长途仿制、AD/LDAPj集成和审计日志等功用。 Harbor 1.7.6之前版别和Harbor 1.8.3之前版别均受此洞影响。
 
0x01 缝隙剖析
在源码src/common/moudels/user.go中user的结构体如下:
type User struct {
    UserID          int    `orm:"pk;auto;column(user_id)" json:"user_id"`
    Username        string `orm:"column(username)" json:"username"`
    Email&gcc -dynamiclib inject.c -o inject.dylibnbsp;          string `orm:"column(email)" json:"e65mail"`
    Password        string `orm:"column(password)" json:"password"`
    PasswordVersion string `orm:"column(password_version)" json:"password_version"`
    Realname        string `orm:"column(realname)" json:"realname"`
    Comment         string `orm:"column(comment)" json:"comment"`
    Deleted         bool   `orm:"column(deleted)" json:"deleted"`
    Rolename        string `orm:"-" json:"role_name"`
    // if this field is named as "RoleID", beego orm can not map role_id
    // to it.
    Role int `orm:"-" json:"role_id"`
    //    RoleList     []Role `json:"role_list"`
    HasAdminRole bool      `orm:"column(sysadmin_flag)" json:"has_admin_role"`
    ResetUUID    string    `orm:"column(reset_uuid)" json:"reset_uuid"`
    Salt         string    `orm:"column(salt)" json:"-"`
    CreationTime time.Time `orm:"column(creation_time);auto_now_add" json:"creation_time"`
    UpdateTime   time.Time `orm:"column(update_time);auto_now" json:"update_time"`
    GroupIDs  &nbsp

相关文章

专业接单黑客找回qq账号_找黑客偷查老公微信聊天记录

这儿,咱们引证回形针PaperClip的视频来介绍一下关于“智能机器人”运转办法的解说。 Powershell作为内网浸透的利器, 在Windows环境下被广泛运用。 运用Poweshell能够下降软...

受疫情或洪灾影响的困难学生将受重点资助

人民网北京9月7日电(孙竞) 教育部日前印发《关于切实做好2020年秋季学期高校家庭经济困难学生资助工作的通知》,就指导推动各地各高校做好2020年秋季学期高校家庭经济困难学生资助工作,作出部署安排。...

怎么查找爱人陌陌已删聊天记录

宝宝受凉或者生病时很容易出现鼻塞的情况,当孩子鼻塞时往往导致孩子的睡眠质量降低,孩子鼻塞睡不好家长应该如何处理呢?缓解宝宝鼻塞小妙招,宝宝鼻子不通气时按摩详解。 孩子鼻塞睡不好怎么办 准备一个保温...

怎么查询老婆历史的通话记录

. 很多父母担心雾化的药物含有抗生素,对于孩子健康成长有危害,担心激素药的副作用引起过敏,甚至免疫损失等问题,那么雾化的药物有抗生素吗,雾化的激素药有副作用吗,下面友谊长存带来介绍。 雾化的药物有...

黑客帝国代码对照表(黑客帝国全解析)

黑客帝国代码对照表(黑客帝国全解析)

本文导读目录: 1、我要黑客帝国里的数字流星雨代码,用html或asp写的 2、黑客帝国尼奥要找的源代码是什么? 3、html5黑客帝国下面代码大概什么意思呀。谢啦 4、黑客帝国--绿色字...

为什么一定要有新零售(现在的银行为什么都在

为什么一定要有新零售(现在的银行为什么都在

近几年做银行的小伙伴儿们发现,不管是做前台还是中后台,做对公对私还是风险条线,身上背负的诸如“信用卡、黄金、各种APP”等零售业务指标渐渐多了起来。那是因为各大银行都不约而同的把关注焦点又对准了零...