Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xcyp1337/cve-2026-82329
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

استغلال شامل لثغرة CVE-2026-82329، وهي تجاوز للمصادقة غير الموثّق في JFrog Artifactory. يدعم الفحص لهدف واحد أو فحص جماعي مع تعدد الخيوط، والتحقق التلقائي من صلاحيات المدير، وإنشاء مدير دائم.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-82329 — تجاوز المصادقة غير الموثّق في JFrog Artifactory (استغلال جماعي)

Python 3.8+ CVSS

تجاوز مصادقة حرج (CVSS 9.8) — يُستغل بنشاط في البرية

هذه الأداة هي استغلال جماعي لثغرة CVE-2026-82329، وهي ثغرة تسمح لـمهاجم غير موثّق مع وصول إلى الشبكة بالحصول على صلاحيات إدارية كاملة على نسخ JFrog Artifactory المستضافة ذاتيًا. تدعم الأداة الفحص لهدف واحد وفحص جماعي مع تعدد الخيوط.


⚠️ نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-82329
درجة CVSS9.8 (حرجة)
CWECWE‑287 – مصادقة غير صحيحة
تاريخ الإفصاح28 أغسطس 2026
CISA KEVأُضيف في 2 سبتمبر 2026 (الاستحقاق: 5 سبتمبر 2026)
الحالةيُستغل بنشاط في البرية

السبب الجذري

في التثبيتات الافتراضية، يحتفظ JFrog Access بـمفتاح انضمام فارغ في مجموعة المُصدِّقين الموثوقين. هذه السلسلة الفارغة تصبح سر HMAC كاملًا معروفًا بطول 32 بايت، مما يسمح للمهاجم بتزوير JWT صالح لانضمام الكتلة.

سلسلة الهجوم

  1. تزوير JWT انضمام باستخدام المفتاح الفارغ (alg=HS256, kid=SHA256("")).
  2. إرسال POST إلى /access/api/v1/registry/join — لا يتطلب مصادقة → يُرجع رمز SERVICE بنطاق admin.
  3. إرسال POST إلى /access/api/v1/tokens — يستخدم رمز الخدمة لصك رمز وصول إداري كامل.
  4. استخدام رمز الإدارة من أجل:
    • قراءة تكوين النظام
    • سرد / سرقة جميع رموز الوصول الموجودة
    • إنشاء مستخدمين ومستودعات إدارية
    • تسميم القطع الأثرية (هجوم سلسلة التوريد)

📦 الإصدارات المتأثرة

JFrog Cloud غير متأثر — فقط النسخ المُدارة ذاتيًا.


🚀 الميزات

  • ✅ وضع الهدف الواحد (-u)
  • ✅ فحص جماعي من ملف (-f targets.txt)
  • ✅ تعدد الخيوط (-t 20)
  • ✅ إثبات تلقائي للصلاحيات الإدارية — يتحقق من الرمز عبر الوصول إلى نقاط نهاية مخصصة للإدارة
  • ✅ إنشاء مستخدم إداري دائم (--create-admin USER:PASS)
  • ✅ وضع الرمز فقط (--token-only) للبرمجة النصية
  • ✅ شريط تقدم مع مؤشر دوران وإحصائيات في الوقت الفعلي
  • ✅ ملفات الإخراج:
    • artifactory_pwned.txt — الأهداف الضعيفة مع رموز الإدارة
    • artifactory_failed.txt — الأهداف الفاشلة مع أسباب الخطأ

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# لا توجد تبعيات خارجية — يستخدم مكتبة Python القياسية فقط
# تم اختباره على Python 3.8+
تنزيل الأداة
الفرعالإصدارات المتأثرةالإصدار المُصلَح
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21