Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82329 — CVE-2026-82329 के लिए मास एक्सप्लॉइट, JFrog Artifactory में एक अनप्रमाणित प्रमाणीकरण बायपास। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, स्वचालित एडमिन सत्यापन और स्थायी एडमिन निर्माण शामिल है। | Kitploit
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-82329
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

CVE-2026-82329 के लिए मास एक्सप्लॉइट, JFrog Artifactory में एक अनप्रमाणित प्रमाणीकरण बायपास। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, स्वचालित एडमिन सत्यापन और स्थायी एडमिन निर्माण शामिल है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-82329 — JFrog Artifactory बिना प्रमाणीकरण के प्रवेश बाईपास (मास एक्सप्लॉइट)

Python 3.8+ CVSS

गंभीर प्रमाणीकरण बाईपास (CVSS 9.8) — वास्तविक दुनिया में सक्रिय रूप से शोषित

यह टूल CVE-2026-82329 के लिए एक मास एक्सप्लॉइट है, एक ऐसी कमजोरी जो नेटवर्क एक्सेस वाले बिना प्रमाणीकृत हमलावर को सेल्फ‑होस्टेड JFrog Artifactory इंस्टेंस पर पूर्ण प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देती है। यह मल्टी‑थ्रेडिंग के साथ सिंगल‑टारगेट और बैच स्कैनिंग का समर्थन करता है।


⚠️ कमजोरी का अवलोकन

गुणमान
CVE IDCVE-2026-82329
CVSS स्कोर9.8 (गंभीर)
CWECWE‑287 – अनुचित प्रमाणीकरण
प्रकटीकरण तिथि28 अगस्त, 2026
CISA KEV2 सितंबर, 2026 को जोड़ा गया (नियत: 5 सितंबर, 2026)
स्थितिवास्तविक दुनिया में सक्रिय रूप से शोषित

मूल कारण

डिफ़ॉल्ट इंस्टॉलेशन में, JFrog Access विश्वसनीय सत्यापनकर्ता सेट में एक खाली जॉइन की रखता है। यह खाली स्ट्रिंग एक पूरी तरह से ज्ञात 32‑बाइट HMAC गुप्त कुंजी बन जाती है, जिससे हमलावर को एक वैध क्लस्टर "जॉइन" JWT बनाने की अनुमति मिलती है।

हमले की श्रृंखला

  1. बनाएं खाली कुंजी का उपयोग करके एक जॉइन JWT (alg=HS256, kid=SHA256(""))।
  2. POST /access/api/v1/registry/join — कोई प्रमाणीकरण आवश्यक नहीं → admin स्कोप के साथ एक SERVICE टोकन लौटाता है।
  3. POST /access/api/v1/tokens — सेवा टोकन का उपयोग करके एक पूर्ण प्रशासनिक एक्सेस टोकन बनाता है।
  4. एडमिन टोकन का उपयोग करें:
    • सिस्टम कॉन्फ़िगरेशन पढ़ें
    • सभी मौजूदा एक्सेस टोकन सूचीबद्ध करें / चुराएं
    • एडमिन उपयोगकर्ता और रिपॉजिटरी बनाएं
    • आर्टिफैक्ट्स को जहर दें (सप्लाई‑चेन हमला)

📦 प्रभावित संस्करण

JFrog Cloud प्रभावित नहीं है — केवल सेल्फ‑मैनेज्ड इंस्टेंस।


🚀 विशेषताएं

  • ✅ सिंगल‑टारगेट मोड (-u)
  • ✅ फ़ाइल से बैच स्कैनिंग (-f targets.txt)
  • ✅ मल्टी‑थ्रेडिंग (-t 20)
  • ✅ एडमिन का स्वचालित प्रमाण — एडमिन‑ओनली एंडपॉइंट्स तक पहुंच कर टोकन सत्यापित करता है
  • ✅ स्थायी एडमिन उपयोगकर्ता निर्माण (--create-admin USER:PASS)
  • ✅ स्क्रिप्टिंग के लिए टोकन‑ओनली मोड (--token-only)
  • ✅ स्पिनर और रीयल‑टाइम आँकड़ों के साथ प्रगति पट्टी
  • ✅ आउटपुट फ़ाइलें:
    • artifactory_pwned.txt — एडमिन टोकन के साथ कमजोर टारगेट
    • artifactory_failed.txt — त्रुटि कारणों के साथ विफल टारगेट

📥 इंस्टॉलेशन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# कोई बाहरी निर्भरता नहीं — केवल Python मानक लाइब्रेरी का उपयोग करता है
# Python 3.8+ पर परीक्षण किया गया
टूल डाउनलोड करें
शाखाप्रभावित संस्करणफिक्स्ड संस्करण
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21