Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82329-poc — إثبات المفهوم وأداة تحقق لثغرة CVE-2026-82329 في JFrog Artifactory. تزوير JWT بمفتاح توقيع فارغ للحصول على رمز مسؤول، والتحقق من الوصول، ودعم فحص متعدد الأهداف مع خيوط المعالجة. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-82329-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن السحابةالمصادقة
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

إثبات المفهوم وأداة تحقق لثغرة CVE-2026-82329 في JFrog Artifactory. تزوير JWT بمفتاح توقيع فارغ للحصول على رمز مسؤول، والتحقق من الوصول، ودعم فحص متعدد الأهداف مع خيوط المعالجة.

عرض المستودع
منذ 11س 25دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة تقييم أمان CVE-2026-82329 لـ Artifactory

PoC وأداة تحقق لتحديد تثبيتات JFrog Artifactory ذاتية الاستضافة المتأثرة بـ CVE-2026-82329.

تتحقق هذه الأداة من سلسلة المصادقة التالية:

  1. إنشاء JWT بتوقيع HS256 باستخدام مفتاح التوقيع الافتراضي الفارغ.
  2. إرسال JWT إلى نقطة نهاية انضمام السجل (registry join) للحصول على رمز الخدمة.
  3. استبدال رمز الخدمة برمز بصلاحيات مسؤول.
  4. التحقق من وصول المسؤول عبر نقطة نهاية التكوين ورموز Artifactory.

هذا المشروع مخصص لاختبارات الأمان القانونية، والتحقق من التصحيحات، والاستجابة للحوادث. لا تقم بتشغيله ضد أنظمة لا تملكها أو لا تملك إذنًا كتابيًا لاختبارها.

حالة الثغرة

تنطبق هذه الثغرة على تثبيتات Artifactory ذاتية الاستضافة غير المُصححة. تم إصلاح Artifactory Cloud.

الإصدارات المسجلة التي تم إصلاحها:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

قد تختلف إصدارات الإصلاح حسب خط الإصدار. استخدم النشرة الرسمية من JFrog كمصدر موثوق لتحديد حالة التصحيح في بيئتك.

تحذيرات أمنية

  • استخدم فقط ضد أهداف مصرح بها.
  • خيار -token يعرض رمز المسؤول على الطرفية. تعامل مع هذا المخرجات كبيانات اعتماد سرية.
  • خيار -create-admin مدمر لأنه ينشئ حساب مسؤول دائم. استخدمه فقط في بيئات الاختبار أو عندما تتطلب إجراءات الاستجابة للحوادث ذلك.
  • عميل TLS في هذا الـ PoC يتجاهل التحقق من الشهادات. استخدم شبكة اختبار خاضعة للتحكم ولا تعتبر الاتصال آمنًا.
  • لا تخزن المخرجات التفصيلية أو الرموز أو بيانات الاعتماد في أنظمة تتبع عامة.
  • بعد الاختبار، قم بإبطال الرموز وحذف حسابات الاختبار التي تم إنشاؤها.
  • المتطلبات

    • Go 1.20 أو أحدث
    • وصول شبكي إلى Artifactory المستهدف
    • تفويض صريح لإجراء الاختبار

    لا توجد تبعيات Go خارجية. يستخدم البرنامج مكتبة Go القياسية.

    التثبيت والبناء

    قم باستنساخ أو نسخ هذا المشروع إلى جهاز الاختبار، ثم قم بالبناء باستخدام:

    root@kitploit:~
    go build -o cve-2026-82329 CVE-2026-82329.go
    

    للفحص وتشغيل تنسيق Go القياسي:

    root@kitploit:~
    gofmt -w CVE-2026-82329.go
    go vet ./...
    

    الاستخدام

    لقطة شاشة

    فحص هدف واحد

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082
    

    يمكن حذف مخطط URL. إذا تم حذفه، يستخدم البرنامج HTTP:

    root@kitploit:~
    ./cve-2026-82329 -u 192.0.2.10:8082
    

    فحص أهداف متعددة من ملف

    يحتوي ملف الأهداف على URL واحد لكل سطر. يتم تجاهل الأسطر الفارغة والأسطر التي تبدأ بـ #.

    root@kitploit:~
    https://artifactory-a.example.com:8082
    https://artifactory-b.example.com:8082
    # هدف مختبر معطل حاليًا
    

    قم بتشغيل الفحص مع عدد محدد من العمال:

    root@kitploit:~
    ./cve-2026-82329 -l urls.txt -threads 8
    

    قراءة الأهداف من الإدخال القياسي

    root@kitploit:~
    cat hosts.txt | ./cve-2026-82329
    

    يمكن استخدام URLs مع أو بدون مخطط طالما تحتوي على مضيف صالح.

    عرض رمز نتائج الاختبار

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -token
    

    استخدم هذا الخيار فقط عندما يكون الرمز ضروريًا للتحقق المتقدم. لا تشارك هذا الرمز.

    إنشاء حساب مسؤول اختباري

    root@kitploit:~
    ./cve-2026-82329 \
      -u https://artifactory.example.com:8082 \
      -create-admin audit-user:'استخدم-بيانات-اعتماد-اختبارية'
    

    صيغة القيمة هي user:pass. نظرًا لأن بيانات الاعتماد قد تظهر في سجل الأوامر أو قائمة العمليات، استخدمها فقط في بيئات خاضعة للتحكم. قد تعتمد هذه الميزة على إصدار Artifactory Pro أو Enterprise.

    تسجيل مفصّل

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
    

    الاسم المختصر هو -v. يسجل هذا الوضع الطلبات والاستجابات وJWT المزورة وادعاءات الرمز. اعتبر كل المخرجات بيانات حساسة.

    خيارات سطر الأوامر

    الخيارالافتراضيالوصف
    -u URLفارغعنوان URL الأساسي للهدف؛ يمكن تكراره
    -l FILEفارغملف يحتوي على قائمة عناوين URL للأهداف
    -threads N8عدد العمال المتوازيين
    -timeout N20مهلة كل طلب بالثواني
    -tokenfalseعرض رمز المسؤول الذي تم الحصول عليه
    -create-admin user:passفارغإنشاء حساب مسؤول دائم
    -verbosefalseتسجيل تفاصيل الطلبات والاستجابات والادعاءات
    -vfalseاسم مختصر لـ -verbose

    تفسير النتائج

    • VULN: نجح الانضمام وأعادت نقطة نهاية إثبات المسؤول حالة HTTP 200.
    • SAFE: لم ينجح الانضمام، على سبيل المثال تم تصحيح الهدف، أو لا يستخدم مفتاحًا فارغًا، أو ليس Artifactory مطابقًا.
    • INFO: نجح الانضمام، لكن إثبات المسؤول لم يعطِ نتيجة حاسمة. تحقق يدويًا من الإصدار والتكوين.
    • FAIL: تعذر الوصول إلى الهدف أو أن عنوان URL غير صالح.

    حالة SAFE ليست بديلاً عن التحقق من الإصدار والتكوين. يجب التعامل مع حالة INFO كنتيجة تتطلب فحصًا إضافيًا.

    القيود

    • تستهدف هذه الأداة نقاط النهاية والسلوكيات المتاحة فقط في تثبيتات Artifactory ذاتية الاستضافة ذات الصلة.
    • قد تتأثر النتائج بالوكيل العكسي وجدار الحماية وفحص TLS وتكوين الشبكة وإصدار المنتج وضوابط الوصول الإضافية.
    • قد يزيد الفحص المتوازي من الحمل على الهدف. اضبط -threads و -timeout وفقًا لسعة البيئة.
    • لا يوفر البرنامج معالجة تلقائية.

    توصيات المعالجة

    1. حدد خط إصدار Artifactory المستخدم حاليًا.
    2. طبق إصدار الإصلاح الرسمي من JFrog لهذا الخط.
    3. قيد الوصول الشبكي إلى نقاط نهاية الإدارة وخدمة الوصول.
    4. قم بتدوير الرموز التي ربما تعرضت للكشف.
    5. راجع حسابات المسؤولين والرموز وسجلات الوصول التي تم إنشاؤها خلال فترة التعرض.
    6. أعد التحقق بعد التصحيح وتأكد من أن نقطة نهاية الانضمام لم تعد تقبل مفتاح التوقيع الافتراضي الفارغ.

    الترخيص والاستخدام

    لم يتم تحديد الترخيص في هذا المستودع. تواصل مع مالك المشروع قبل إعادة التوزيع أو دمج الكود في منتجات أخرى.

    تم توفير هذا الكود لأغراض البحث الأمني والاختبار المصرح به. المؤلفون والمساهمون غير مسؤولين عن الاستخدام غير المصرح به أو الأضرار أو فقدان البيانات أو انتهاكات القانون الناتجة عن استخدام هذه الأداة.

    المؤلفون

    Gagaltotal666 - GhostGTR666

    المستودع: https://github.com/gagaltotal

    المراجع الرسمية:

    • CVE.org
    • CVE-2026-82329
    تنزيل الأداة