
CVE-2026-82329 के लिए मास एक्सप्लॉइट, JFrog Artifactory में एक अनप्रमाणित प्रमाणीकरण बायपास। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, स्वचालित एडमिन सत्यापन और स्थायी एडमिन निर्माण शामिल है।
गंभीर प्रमाणीकरण बाईपास (CVSS 9.8) — वास्तविक दुनिया में सक्रिय रूप से शोषित
यह टूल CVE-2026-82329 के लिए एक मास एक्सप्लॉइट है, एक ऐसी कमजोरी जो नेटवर्क एक्सेस वाले बिना प्रमाणीकृत हमलावर को सेल्फ‑होस्टेड JFrog Artifactory इंस्टेंस पर पूर्ण प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देती है। यह मल्टी‑थ्रेडिंग के साथ सिंगल‑टारगेट और बैच स्कैनिंग का समर्थन करता है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-82329 |
| CVSS स्कोर | 9.8 (गंभीर) |
| CWE | CWE‑287 – अनुचित प्रमाणीकरण |
| प्रकटीकरण तिथि | 28 अगस्त, 2026 |
| CISA KEV | 2 सितंबर, 2026 को जोड़ा गया (नियत: 5 सितंबर, 2026) |
| स्थिति | वास्तविक दुनिया में सक्रिय रूप से शोषित |
डिफ़ॉल्ट इंस्टॉलेशन में, JFrog Access विश्वसनीय सत्यापनकर्ता सेट में एक खाली जॉइन की रखता है। यह खाली स्ट्रिंग एक पूरी तरह से ज्ञात 32‑बाइट HMAC गुप्त कुंजी बन जाती है, जिससे हमलावर को एक वैध क्लस्टर "जॉइन" JWT बनाने की अनुमति मिलती है।
alg=HS256, kid=SHA256(""))।/access/api/v1/registry/join — कोई प्रमाणीकरण आवश्यक नहीं → admin स्कोप के साथ एक SERVICE टोकन लौटाता है।/access/api/v1/tokens — सेवा टोकन का उपयोग करके एक पूर्ण प्रशासनिक एक्सेस टोकन बनाता है।JFrog Cloud प्रभावित नहीं है — केवल सेल्फ‑मैनेज्ड इंस्टेंस।
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only)artifactory_pwned.txt — एडमिन टोकन के साथ कमजोर टारगेटartifactory_failed.txt — त्रुटि कारणों के साथ विफल टारगेट# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# कोई बाहरी निर्भरता नहीं — केवल Python मानक लाइब्रेरी का उपयोग करता है
# Python 3.8+ पर परीक्षण किया गया
| शाखा | प्रभावित संस्करण | फिक्स्ड संस्करण |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |