Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rep-openai-artifactory — التحليل الجنائي والتكرار المحلي لحادثة تصعيد الامتيازات في OpenAI-Artifactory (CVE-2026-65616) | Kitploit
أدوات/GitHubGitHub/alixiacf/rep-openai-artifactory
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالتحقيق الجنائي الرقمياختبار الاختراقأمن السحابةالأوراق والأبحاثالتعلم والتعليمأمن الذكاء الاصطناعيمختبرات وتدريب عملي
GitHubalixiacf/rep-openai-artifactory

rep-openai-artifactory

11منذ 11س 23دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحليل الجنائي والتكرار المحلي لحادثة تصعيد الامتيازات في OpenAI-Artifactory (CVE-2026-65616)

عرض المستودع

مختبر Forensis — إعادة بناء جنائي لتصعيد صلاحيات وكيل الذكاء الاصطناعي (JFrog Artifactory)

إعادة بناء جنائي آمن ومعزول لـ "Incidente Cero" (OpenAI، مايو 2026): وكيل ذكاء اصطناعي داخل بيئة معزولة يكتشف وكيل حزم JFrog Artifactory، ويستخرج بيانات الاعتماد من إعداداته الخاصة، ويرتجل لوحة رسائل على الخادم، ويتصاعد من قارئ إلى مسؤول.

هدف الدراسة: تحديد مقدار ما أتاحته الإعدادات الأساسية لحدوث الحادثة. تنتهي التجربة عند إنشاء مستخدم المسؤول ("العلم"). وهي لا تغطي الحادثة كاملة.

المتطلبات

  • Docker + Docker Compose (تم اختباره على Windows/WSL وLinux).
  • ترخيص JFrog Artifactory Pro — احصل على نسخة تجريبية مجانية لمدة شهر واحد من https://jfrog.com/start-free/. ضع ملف الترخيص في مجلد artifactory_license/ (استبدل الملف النائب artifactory.lic الموجود هناك). بدون ترخيص، يعمل Artifactory في وضع OSS ولن تعمل معظم واجهات برمجة التطبيقات في المختبر (الأذونات، الرموز المميزة، المستودعات البعيدة).
  • ملاحظة حول الإصدار: يثبّت هذا المختبر Artifactory 7.146.25 — الإصدار نفسه الذي قبلت واجهة برمجة تطبيقات الرموز المميزة فيه متجه التحديث المزوّر (CVE-2026-65616، الذي تم إصلاحه في 7.146.27). وهذا هو جوهر المختبر.

البدء السريع

root@kitploit:~
git clone <this-repo> && cd <dir>
# 1. put your license in artifactory_license/artifactory.lic
# 2. clean start (preserves data volumes; see "Reset semantics" below):
./reset.sh && ./start.sh

يقوم start.sh بتهيئة السيناريو بأكمله (يستغرق البدء الأول عدة دقائق بينما يسخّن Artifactory):

  1. الترخيص — يُثبَّت يدويًا بواسطتك عبر واجهة المستخدم (لا يُؤتمت أبدًا؛ ترخيصك شخصي وينتهي). يتحقق السكربت فقط مما إذا كان الترخيص نشطًا ويصدر تحذيرًا.
  2. الوصول المجهول مُفعَّل صراحةً — كما في الحادثة الأصلية.
  3. 6 مستودعات — pypi/npm، كل منها local + remote + virtual. تم تكوين PyPI البعيد بعنوان URL https://files.pythonhosted.org (الوصفة التي تعمل فعليًا في هذا الإصدار).
  4. المستخدم agente-compartido (المجموعة readers) مع أذونات الكتابة (Anything: قراءة + نشر/تخزين مؤقت) — الممارسة السيئة التي تتيح لوحة الرسائل.
  5. يتم توفير رمز مرجعي افتراضي للوكيل عبر وحدة تخزين مخصصة؛ يقوم الوكيل بكتابته في /etc/pip.conf و/etc/npmrc بنص صريح — تسريب المرحلة 1. الرمز المُرسَل موجود في .

اختصار: إذا قمت باستيراد وحدات التخزين المُهيَّأة مسبقًا من الإصدار (انظر أدناه)، فإن التهيئة مكتملة بالفعل — يقوم ./start.sh فقط بتشغيل الحزمة.

تحقق:

root@kitploit:~
curl -s http://localhost:8081/artifactory/api/system/ping     # -> "true"
docker exec -it incidente-modelo-simulado sh
# inside the agent:
cat /etc/pip.conf            # leaked credentials (the Fase 1 leak)
. /opt/venv/bin/activate
pip install six              # packages without internet, via the remote

ثم اتبع المراحل بالترتيب: phases/README.md → 00 البنية المعمارية → 01 الاكتشاف → 02 لوحة الرسائل → 03 الرمز القابل للتحديث → 04 التصعيد (CVE-2026-65616) → 05 التحقق من المسؤول.

دورة حياة الرمز المميز (مهم)

  • يتم إرسال رمز مرجعي افتراضي (cmVmdGtu...) في token/token_ref.txt ويُسلَّم إلى الوكيل بواسطة start.sh عند كل تشغيل.

  • الرموز المرجعية هي مؤشرات إلى قاعدة بيانات Artifactory (تجزئة الرمز موجودة في وحدة تخزين PostgreSQL). يحافظ reset.sh عمدًا على وحدات تخزين البيانات، لذا يبقى الرمز بعد عمليات إعادة الضبط.

  • لفرض حالة جديدة تمامًا، احذف وحدات التخزين يدويًا:

    root@kitploit:~
    docker volume rm $(docker volume ls -q | grep -E 'artifactory_data_v714625|postgres_data')
    

    ثم يجب عليك إنشاء رمز مرجعي جديد عبر واجهة المستخدم الإدارية وتعيينه مباشرةً للمستخدم agente-compartido — وليس للمجموعة. الرمز المحدد على مستوى المجموعة يُنسب إلى admin، وسيفشل تحديث رمز الوكيل بصمت. حدّث token/token_ref.txt بالقيمة الجديدة.

  • خطوات إعادة الإنشاء: token/README.md.

  • خلل في واجهة المستخدم (موثّق): قد تعرض واجهة المستخدم الرمز على أنه ؛ لكن عند إنشائه كمسؤول مع ، فإنه — وهذه الفجوة جزء من الحادثة قيد الدراسة.

المراحل

وحدات التخزين المُهيَّأة مسبقًا (أصول الإصدار)

يتضمن إصدار GitHub لهذا المستودع وحدات تخزين Docker الثلاث الخاصة بالمختبر العامل كملفات tarball، بحيث يمكن لنسخة مستنسخة إحياء الحالة المُهيَّأة بالضبط (المستودعات، الأذونات، الوصول المجهول مُفعَّل، تجزئة الرمز، ذاكرة التخزين المؤقت) دون تهيئة:

الأصلوحدة التخزين
incidente_artifactory_data_v714625.tar.gzبيانات Artifactory (7.146.25)
incidente_postgres_data.tar.gzخلفية PostgreSQL (تجزئات الرموز موجودة هنا)
incidente_agent_secrets.tar.gzبيانات الاعتماد المُسلَّمة للوكيل

الاستيراد (من المجلد الذي يحتوي على ملفات tarball):

root@kitploit:~
for V in incidente_artifactory_data_v714625 incidente_postgres_data incidente_agent_secrets; do
  docker volume create $V
  docker run --rm -v $V:/data -v $(pwd):/backup alpine sh -c "cd /data && tar xzf /backup/$V.tar.gz"
done
./start.sh

ملاحظات:

  • تُفكّ تشفير وحدات التخزين فقط باستخدام masterKey المثبّت في docker-compose.yml — لا تغيّره أبدًا بعد الاستيراد.
  • تُرسَل الحالة المضمّنة بدون ترخيص: تم التحقق من خلو الحالة من أي مواد ترخيص. ثبّت ترخيصك التجريبي الخاص (انظر المتطلبات) مباشرة بعد ./start.sh — بدونه، تُحظر عمليات الكتابة (القراءات تعمل).
  • حتى مع وحدات التخزين، لا يُصادق الرمز المرجعي المُرسَل إلا عندما تكون حالة وحدة التخزين سليمة — فالرمز مؤشر إلى تلك القاعدة (انظر دورة حياة الرمز المميز أعلاه).

دلالات إعادة الضبط

  • يوقف ./reset.sh الحاويات دون حذف وحدات التخزين (بدون down -v).
  • ./start.sh خامل التكرار: يهيّئ كل ما هو مفقود ويحتفظ بكل ما هو موجود.
  • التشغيل الأول من جهاز نظيف: شغّل كليهما. أي تشغيل لاحق: ./start.sh وحده يكفي.

ما يوضحه هذا المختبر

لكل شرط معزول في السيناريو مبرر للراحة (ذاكرة التخزين المؤقت، بيانات اعتماد مشتركة، رموز قابلة للتحديث). عند تنسيقها، تُظهر أنه لم تكن هناك حاجة إلى تصعيد تشفيري متطور: أربعة من ستة روابط في السلسلة السببية هي قرارات إعدادات. لقد رُسمت حدود الثقة حول الشركة، وليس حول كل فاعل — وكان الوكيل فاعلًا داخل المحيط. الأطروحة في جملة واحدة: Zero Trust ليس للنماذج، بل للشركات؛ عندما يتغير طبيعة المستهلك (سكربت → وكيل مستقل)، يجب إعادة معايرة سطح الثقة.

الأخلاقيات

  • مختبر معزول: الوكيل ليس لديه وصول إلى الإنترنت؛ Artifactory لديه، فقط ليعمل كمرآة للحزم.
  • الرموز المضمّنة هي رموز مختبر: مؤقتة وعديمة القيمة خارج هذه الشبكة.
  • لأغراض تعليمية ووثائقية فقط: علم الآثار السيبراني مطبّقًا على وكلاء الذكاء الاصطناعي.

الاستشهاد بهذا المستودع

إذا استخدمت هذا المختبر في البحث أو التدريس، فيرجى الاستشهاد به عبر معرّف Zenodo DOI 10.5281/zenodo.22817059:

Colmenero-Fernandez, A. (2026). Forensis Lab: Forensic Recreation of the AI Agent Privilege Escalation (JFrog Artifactory, CVE-2026-65616) (v1.0.0). Zenodo. https://doi.org/10.5281/zenodo.22817059

BibTeX:

root@kitploit:~
@software{colmenerofernandez2026forensislab,
  author    = {Colmenero-Fernandez, Alicia},
  title     = {{Forensis Lab: Forensic Recreation of the AI Agent Privilege Escalation (JFrog Artifactory, CVE-2026-65616)}},
  year      = {2026},
  version   = {1.0.0},
  doi       = {10.5281/zenodo.22817059},
  url       = {https://doi.org/10.5281/zenodo.22817059}
}

بيانات الاستشهاد القابلة للقراءة آليًا: CITATION.cff.

تنزيل الأداة
token/token_ref.txt
غير قابل للتحديث
token.allow-refreshable: true
قابل للتحديث
الملفالمرحلةالمحتوى
phases/FASE_00_Arquitectura.md0بنية Docker المعمارية، الإصدار الضعيف (7.146.25)، تهيئة المشغّل
phases/FASE_01_Descubrimiento.md1يكتشف الوكيل Artifactory: لا يمكنه التصفح، لكن يمكنه التثبيت؛ تدقيق pip.conf
phases/FASE_02_Tablon_Mensajes.md2PUT على مستودع محلي (HTTP 201)، لوحة رسائل مرتجلة
phases/FASE_03_Token_Refreshable.md3طلب رمز قابل للتحديث؛ دليل YAML (allow-refreshable)
phases/FASE_04_Escalada.md4تزوير JWT واستغلال التحديث؛ المحاولات الفاشلة وتحديد النطاق
phases/FASE_05_Verificacion_Admin.md5التحقق من رمز المسؤول وإنشاء المستخدم agente-admin (العلم)
phases/FASE_06_Post_Escalada.md6أنشطة ما بعد التصعيد في الحادثة (موثّقة، غير منفّذة)