Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82329-PoC-Exploit — CVE-2026-82329 के लिए एक्सप्लॉइट और डिटेक्शन टूलकिट, जो JFrog Artifactory ऑथ बायपास है। एडमिन टोकन बनाने के लिए join JWTs को फोर्ज करता है; इसमें एक नॉन-इंट्रूसिव वर्ज़न चेकर शामिल है। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
रक्षात्मक उपकरणभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनासुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

CVE-2026-82329 के लिए एक्सप्लॉइट और डिटेक्शन टूलकिट, जो JFrog Artifactory ऑथ बायपास है। एडमिन टोकन बनाने के लिए join JWTs को फोर्ज करता है; इसमें एक नॉन-इंट्रूसिव वर्ज़न चेकर शामिल है।

रिपॉजिटरी देखें
211820 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVEPoC

CVE‑2026‑82329 – JFrog Artifactory प्रमाणीकरण बायपास टूलकिट

Python 3.8+ CVSS Author Artifactory

केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑82329 स्व-होस्टेड JFrog Artifactory (संस्करण 7.111.x से 7.161.x तक) में एक गंभीर प्रमाणीकरण बायपास भेद्यता है, जो एक अनधिकृत हमलावर को JFrog Access क्लस्टर जॉइन तंत्र का दुरुपयोग करके पूर्ण प्लेटफ़ॉर्म प्रशासक टोकन प्राप्त करने की अनुमति देती है।

यह कैसे काम करता है

  1. रिक्त जॉइन कुंजी विश्वास – JFrog Access एक फैंटम जॉइन कुंजी पर भरोसा करता है जिसका मान एक खाली स्ट्रिंग है। इसलिए इसका साइनिंग सीक्रेट नियतात्मक मान 32 * 0x20 (स्पेस) है।
  2. नकली जॉइन JWT – एक हमलावर इस ज्ञात सीक्रेट और kid = SHA256("") से हस्ताक्षरित एक HS256 JWT को नकली बनाता है।
  3. SERVICE टोकन जारी – POST /access/api/v1/registry/join बिना किसी प्रमाणीकरण के scp=admin के साथ एक SERVICE टोकन लौटाता है।
  4. एडमिन टोकन एक्सचेंज – scope=applied-permissions/admin&audience=* के साथ POST /access/api/v1/tokens एक पूर्ण प्लेटफ़ॉर्म एडमिन टोकन देता है।
  5. प्रभाव – पूर्ण रिपॉज़िटरी टेकओवर, टोकन चोरी, एडमिन उपयोगकर्ता निर्माण, आर्टिफैक्ट ज़हरीकरण, सप्लाई-चेन हमले, और जुड़े सेवाओं (Xray, Mission Control, Distribution) में पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • 7.111.4 – 7.111.20 – भेद्य
  • 7.117.0 – 7.117.27 – भेद्य
  • 7.125.0 – 7.125.19 – भेद्य
  • 7.133.0 – 7.133.28 – भेद्य
  • 7.146.0 – 7.146.36 – भेद्य
  • 7.161.0 – 7.161.19 – भेद्य

पैच

  • 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38, या 7.161.20 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो Artifactory तक नेटवर्क पहुँच प्रतिबंधित करें (इसे कभी इंटरनेट पर उजागर न करें) और अस्थायी उपाय के रूप में सभी एडमिन टोकन रोटेट करें।

🧰 उपकरण

उपकरणउद्देश्यइच्छित उपयोगकर्ता
exploit.pyJWT फोर्जिंग, एडमिन टोकन एक्सचेंज, एडमिन उपयोगकर्ता निर्माण, मास स्कैनिंग, स्टील्थ मोड, प्रॉक्सी रोटेशन, इंटरैक्टिव मेनू, और पूर्ण हमला श्रृंखला के साथ पूर्ण हथियारबंद टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर
safechecker.pyगैर-घुसपैठिया भेद्यता चेकर जो Artifactory संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, और बिना कोई टोकन प्राप्त किए या कोई पेलोड निष्पादित किए जोखिम का आकलन करता है। JSON रिपोर्ट उत्पन्न करता है।ब्लू टीमें / सुरक्षा ऑडिटर

📊 विशेषता तुलना

विशेषताexploit.pysafechecker.py
भेद्यता का पता लगाना✅✅
संस्करण का पता लगाना✅✅
नकली जॉइन JWT✅❌
सर्विस टोकन मिंट✅❌
एडमिन टोकन एक्सचेंज✅❌
एडमिन उपयोगकर्ता निर्माण✅❌
रिपॉज़िटरी सूचीबद्ध करें✅❌
उपयोगकर्ता सूचीबद्ध करें✅❌
कॉन्फ़िगरेशन डंप करें✅❌
टोकन डंप करें✅❌
पूर्ण हमला श्रृंखला✅❌
इंटरैक्टिव मेनू✅❌
मास स्कैनिंग (मल्टी-थ्रेड)✅✅
प्रॉक्सी समर्थन✅✅
प्रॉक्सी रोटेशन✅❌
Tor समर्थन (गुमनामी)✅❌
User‑Agent रोटेशन (OPSEC)✅❌
जिटर (OPSEC)✅❌
अनुकूली दर सीमक✅❌
गैर-घुसपैठिया (सुरक्षित) मोड❌✅
संस्करण रिपोर्ट✅✅
अनाम पहुँच जाँच❌✅
JSON रिपोर्ट✅✅
लॉग सफ़ाई (एंटी-फोरेंसिक)✅❌
कस्टम User‑Agent✅✅
SSL सत्यापन नियंत्रण✅✅

🎯 उपयोग केस सारांश

परिदृश्यअनुशंसित उपकरण
ब्लू टीम – यह सत्यापित करना कि आपका Artifactory भेद्य है या नहींsafechecker.py
सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकनsafechecker.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafechecker.py
मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँचexploit.py (केवल-पहचान)
घटना प्रतिक्रिया – यह जाँचना कि सिस्टम से समझौता हुआ है या नहींsafechecker.py

⚙️ स्थापना

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 पैरामीटर

exploit.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082)
-f, --fileमास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--create-adminस्थायी एडमिन उपयोगकर्ता बनाएँ (प्रारूप: USER:PASS)
--keep-adminबनाए गए एडमिन उपयोगकर्ता को रखें (स्कैन के बाद सफ़ाई न करें)
--token-onlyकेवल एडमिन टोकन प्रिंट करें (एकल लक्ष्य)
--interactiveशोषण के बाद इंटरैक्टिव मेनू
--service-idजॉइन JWT के लिए सर्विस ID (डिफ़ॉल्ट: jfrt@01)
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 25s)
--retryअधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3)
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--proxy-listरोटेशन के लिए प्रॉक्सी वाली फ़ाइल (प्रति पंक्ति एक)
--jitterअनुरोधों के बीच यादृच्छिक जिटर (0‑2 सेकंड)
--stealthस्टील्थ मोड सक्षम करें (UA रोटेशन + X‑Forwarded‑For)
--curl-cffiTLS फिंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें
--fullपूर्ण हमला: सभी मॉड्यूल
--dump-configसिस्टम कॉन्फ़िगरेशन डंप करें
--dump-tokensसभी एक्सेस टोकन डंप करें
--list-reposरिपॉज़िटरी सूचीबद्ध करें
--list-usersउपयोगकर्ता सूचीबद्ध करें
--detectकेवल पहचान (कोई एडमिन टोकन एक्सचेंज नहीं)
--exploitपूर्ण शोषण करें
-o, --outputJSON रिपोर्ट फ़ाइल में सहेजें
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड

safechecker.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 10s)
-v, --verboseविस्तृत आउटपुट
-o, --outputJSON रिपोर्ट फ़ाइल में सहेजें

💥 परिदृश्य

टूल डाउनलोड करें