harbor-tactics
Installation
SKILL.md
Harbor 容器镜像仓库渗透测试与利用方法论
Harbor 是企业级私有容器镜像仓库——提供镜像托管、漏洞扫描、签名验证、复制策略、Robot Account 等功能。默认管理员账户 admin/Harbor12345 在大量部署中未被修改,一旦获取管理员权限,攻击者可枚举并拉取所有项目镜像、从镜像层中提取硬编码凭据(环境变量/配置文件/私钥)、注入后门镜像实施供应链攻击、创建 Webhook 进行事件监控与数据外传、利用复制策略将镜像窃取到攻击者控制的 Registry、创建 Robot Account 实现持久化访问。
深入参考
识别到具体攻击路径后,加载参考文档获取完整命令与利用 Payload:
- API 调用、镜像分析、注入模板、Webhook/复制策略配置 → 读 references/attack-techniques.md
Phase 1: 服务发现与版本识别
1.1 实例识别
Harbor 的默认端口和指纹: