harbor-exploit

Installation
SKILL.md

Harbor 漏洞利用技能

  • 产品: Harbor (企业级Docker/OCI容器镜像仓库)
  • 默认端口: 443 (HTTPS), 80 (HTTP)
  • 识别特征: 页面标题 "Harbor",/api/v2.0/systeminfo 返回JSON,favicon hash: 657337228
  • 默认凭据: admin / Harbor12345
  • FOFA: app="Harbor"icon_hash=657337228 | Shodan: http.favicon.hash:657337228

漏洞总览

漏洞编号 影响版本 漏洞类型 利用条件 危害等级
CVE-2026-4404 <=2.15.0 硬编码默认凭据 无需认证 Critical (9.4)
CVE-2022-46463 多版本 未授权API访问/镜像泄露 无需认证 High
CVE-2019-16097 1.7.0-1.8.2 普通用户创建管理员 DB认证+自注册 Medium (6.5)

利用决策树

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026