
CVE-2026-82329 (JFrog Artifactory) के लिए PoC और सत्यापन उपकरण। खाली साइनिंग कुंजी के साथ JWT बनाकर एडमिन टोकन प्राप्त करता है, पहुंच सत्यापित करता है, और थ्रेड्स के साथ मल्टी-टारगेट स्कैनिंग का समर्थन करता है।
CVE-2026-82329 से प्रभावित self-hosted JFrog Artifactory इंस्टॉलेशन की पहचान करने के लिए PoC और सत्यापन उपकरण।
यह उपकरण निम्नलिखित प्रमाणीकरण श्रृंखला को मान्य करता है:
यह प्रोजेक्ट वैध सुरक्षा परीक्षण, patch सत्यापन और incident response के लिए है। इसे उन सिस्टमों पर न चलाएं जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।
यह CVE उन self-hosted Artifactory इंस्टॉलेशन पर लागू होता है जिन्हें पैच नहीं किया गया है। Artifactory Cloud को पैच कर दिया गया है।
दर्ज किए गए संस्करणों को पैच किया गया है:
पैच संस्करण रिलीज़ लाइन के आधार पर भिन्न हो सकते हैं। अपने वातावरण में पैच स्थिति निर्धारित करने के लिए आधिकारिक JFrog advisory को सत्य का स्रोत मानें।
-token विकल्प administrator token को टर्मिनल पर प्रदर्शित करता है। उस आउटपुट को गोपनीय क्रेडेंशियल के रूप में मानें।-create-admin विकल्प विनाशकारी है क्योंकि यह एक स्थायी administrator खाता बनाता है। केवल परीक्षण वातावरण में या जब incident response प्रक्रिया की आवश्यकता हो तब उपयोग करें।कोई बाहरी Go निर्भरता नहीं है। प्रोग्राम Go standard library का उपयोग करता है।
इस प्रोजेक्ट को परीक्षण मशीन पर क्लोन या कॉपी करें, फिर बिल्ड करें:
go build -o cve-2026-82329 CVE-2026-82329.go
Go मानक प्रारूप की जाँच और चलाने के लिए:
gofmt -w CVE-2026-82329.go
go vet ./...

./cve-2026-82329 -u https://artifactory.example.com:8082
URL स्कीमा को छोड़ा जा सकता है। यदि छोड़ा जाता है, तो प्रोग्राम HTTP का उपयोग करता है:
./cve-2026-82329 -u 192.0.2.10:8082
लक्ष्य फ़ाइल में प्रति पंक्ति एक URL होता है। खाली पंक्तियाँ और # से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।
https://artifactory-a.example.com:8082
https://artifactory-b.example.com:8082
# लैब लक्ष्य जो वर्तमान में निष्क्रिय है
निर्दिष्ट worker संख्या के साथ स्कैन चलाएं:
./cve-2026-82329 -l urls.txt -threads 8
cat hosts.txt | ./cve-2026-82329
स्कीमा के साथ या बिना स्कीमा वाले URL का उपयोग किया जा सकता है जब तक उनके पास मान्य host हो।
./cve-2026-82329 -u https://artifactory.example.com:8082 -token
इस विकल्प का उपयोग केवल तब करें जब आगे के सत्यापन के लिए token वास्तव में आवश्यक हो। उस token को साझा न करें।
./cve-2026-82329 \
-u https://artifactory.example.com:8082 \
-create-admin audit-user:'Gunakan-Kredensial-Uji'
मान का प्रारूप user:pass है। चूंकि क्रेडेंशियल shell history या प्रक्रिया सूची में दिखाई दे सकते हैं, केवल नियंत्रित वातावरण में उपयोग करें। यह सुविधा Artifactory Pro या Enterprise संस्करण पर निर्भर हो सकती है।
./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
इसका संक्षिप्त उपनाम -v है। यह मोड request, response, forged JWT और token claims को लॉग करता है। पूरे आउटपुट को संवेदनशील डेटा मानें।
| विकल्प | डिफ़ॉल्ट | विवरण |
|---|---|---|
-u URL | खाली | लक्ष्य base URL; दोहराया जा सकता है |
-l FILE | खाली | लक्ष्य URL सूची वाली फ़ाइल |
-threads N | 8 | समानांतर worker की संख्या |
-timeout N | 20 | प्रत्येक request का सेकंड में timeout |
-token | false | प्राप्त administrator token प्रदर्शित करता है |
-create-admin user:pass | खाली | स्थायी administrator खाता बनाता है |
-verbose | false | request, response और claims का विवरण लॉग करता है |
-v | false | -verbose का उपनाम |
VULN: join सफल हुआ और administrator प्रमाण endpoint ने HTTP 200 स्थिति लौटाई।SAFE: join सफल नहीं हुआ, उदाहरण के लिए लक्ष्य पैच किया गया है, खाली key का उपयोग नहीं करता, या संबंधित Artifactory नहीं है।INFO: join सफल हुआ, लेकिन administrator प्रमाण निर्णायक परिणाम नहीं दे सका। संस्करण और कॉन्फ़िगरेशन को मैन्युअल रूप से जाँचें।FAIL: लक्ष्य तक नहीं पहुंचा जा सका या URL अमान्य है।SAFE स्थिति संस्करण और कॉन्फ़िगरेशन सत्यापन का विकल्प नहीं है। INFO स्थिति को एक निष्कर्ष के रूप में माना जाना चाहिए जिसके लिए आगे की जाँच आवश्यक है।
-threads और -timeout को वातावरण की क्षमता के अनुसार समायोजित करें।इस repository में लाइसेंस निर्धारित नहीं किया गया है। पुनर्वितरण या अन्य उत्पादों में कोड एकीकृत करने से पहले प्रोजेक्ट स्वामी से संपर्क करें।
यह कोड सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। लेखक और योगदानकर्ता अनधिकृत उपयोग, क्षति, डेटा हानि या इस उपकरण के उपयोग से उत्पन्न कानूनी उल्लंघन के लिए जिम्मेदार नहीं हैं।
Gagaltotal666 - GhostGTR666
Repository: https://github.com/gagaltotal