
استغلال شامل لثغرة CVE-2026-82329، وهي تجاوز للمصادقة غير الموثّق في JFrog Artifactory. يدعم الفحص لهدف واحد أو فحص جماعي مع تعدد الخيوط، والتحقق التلقائي من صلاحيات المدير، وإنشاء مدير دائم.
تجاوز مصادقة حرج (CVSS 9.8) — يُستغل بنشاط في البرية
هذه الأداة هي استغلال جماعي لثغرة CVE-2026-82329، وهي ثغرة تسمح لـمهاجم غير موثّق مع وصول إلى الشبكة بالحصول على صلاحيات إدارية كاملة على نسخ JFrog Artifactory المستضافة ذاتيًا. تدعم الأداة الفحص لهدف واحد وفحص جماعي مع تعدد الخيوط.
| الخاصية | القيمة |
|---|---|
| معرف CVE | CVE-2026-82329 |
| درجة CVSS | 9.8 (حرجة) |
| CWE | CWE‑287 – مصادقة غير صحيحة |
| تاريخ الإفصاح | 28 أغسطس 2026 |
| CISA KEV | أُضيف في 2 سبتمبر 2026 (الاستحقاق: 5 سبتمبر 2026) |
| الحالة | يُستغل بنشاط في البرية |
في التثبيتات الافتراضية، يحتفظ JFrog Access بـمفتاح انضمام فارغ في مجموعة المُصدِّقين الموثوقين. هذه السلسلة الفارغة تصبح سر HMAC كاملًا معروفًا بطول 32 بايت، مما يسمح للمهاجم بتزوير JWT صالح لانضمام الكتلة.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — لا يتطلب مصادقة → يُرجع رمز SERVICE بنطاق admin./access/api/v1/tokens — يستخدم رمز الخدمة لصك رمز وصول إداري كامل.JFrog Cloud غير متأثر — فقط النسخ المُدارة ذاتيًا.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) للبرمجة النصيةartifactory_pwned.txt — الأهداف الضعيفة مع رموز الإدارةartifactory_failed.txt — الأهداف الفاشلة مع أسباب الخطأ# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# لا توجد تبعيات خارجية — يستخدم مكتبة Python القياسية فقط
# تم اختباره على Python 3.8+
| الفرع | الإصدارات المتأثرة | الإصدار المُصلَح |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |