
CVE‑2026‑82329 – JFrog Artifactory प्रमाणीकरण बायपास टूलकिट

केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।
📖 भेद्यता अवलोकन
CVE‑2026‑82329 स्व-होस्टेड JFrog Artifactory (संस्करण 7.111.x से 7.161.x तक) में एक गंभीर प्रमाणीकरण बायपास भेद्यता है, जो एक अनधिकृत हमलावर को JFrog Access क्लस्टर जॉइन तंत्र का दुरुपयोग करके पूर्ण प्लेटफ़ॉर्म प्रशासक टोकन प्राप्त करने की अनुमति देती है।
यह कैसे काम करता है
- रिक्त जॉइन कुंजी विश्वास – JFrog Access एक फैंटम जॉइन कुंजी पर भरोसा करता है जिसका मान एक खाली स्ट्रिंग है। इसलिए इसका साइनिंग सीक्रेट नियतात्मक मान
32 * 0x20 (स्पेस) है।
- नकली जॉइन JWT – एक हमलावर इस ज्ञात सीक्रेट और
kid = SHA256("") से हस्ताक्षरित एक HS256 JWT को नकली बनाता है।
- SERVICE टोकन जारी –
POST /access/api/v1/registry/join बिना किसी प्रमाणीकरण के scp=admin के साथ एक SERVICE टोकन लौटाता है।
- एडमिन टोकन एक्सचेंज –
scope=applied-permissions/admin&audience=* के साथ POST /access/api/v1/tokens एक पूर्ण प्लेटफ़ॉर्म एडमिन टोकन देता है।
- प्रभाव – पूर्ण रिपॉज़िटरी टेकओवर, टोकन चोरी, एडमिन उपयोगकर्ता निर्माण, आर्टिफैक्ट ज़हरीकरण, सप्लाई-चेन हमले, और जुड़े सेवाओं (Xray, Mission Control, Distribution) में पार्श्व गति। तुरंत अपग्रेड करें!
प्रभावित संस्करण
- 7.111.4 – 7.111.20 – भेद्य
- 7.117.0 – 7.117.27 – भेद्य
- 7.125.0 – 7.125.19 – भेद्य
- 7.133.0 – 7.133.28 – भेद्य
- 7.146.0 – 7.146.36 – भेद्य
- 7.161.0 – 7.161.19 – भेद्य
पैच
- 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38, या 7.161.20 या नए संस्करण में अपग्रेड करें।
- यदि अपग्रेड संभव नहीं है, तो Artifactory तक नेटवर्क पहुँच प्रतिबंधित करें (इसे कभी इंटरनेट पर उजागर न करें) और अस्थायी उपाय के रूप में सभी एडमिन टोकन रोटेट करें।
🧰 उपकरण
| उपकरण | उद्देश्य | इच्छित उपयोगकर्ता |
|---|
exploit.py | JWT फोर्जिंग, एडमिन टोकन एक्सचेंज, एडमिन उपयोगकर्ता निर्माण, मास स्कैनिंग, स्टील्थ मोड, प्रॉक्सी रोटेशन, इंटरैक्टिव मेनू, और पूर्ण हमला श्रृंखला के साथ पूर्ण हथियारबंद टूलकिट। | रेड टीमें / अधिकृत पेंटेस्टर |
safechecker.py | गैर-घुसपैठिया भेद्यता चेकर जो Artifactory संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, और बिना कोई टोकन प्राप्त किए या कोई पेलोड निष्पादित किए जोखिम का आकलन करता है। JSON रिपोर्ट उत्पन्न करता है। | ब्लू टीमें / सुरक्षा ऑडिटर |
📊 विशेषता तुलना
| विशेषता | exploit.py | safechecker.py |
|---|
| भेद्यता का पता लगाना | ✅ | ✅ |
| संस्करण का पता लगाना | ✅ | ✅ |
| नकली जॉइन JWT | ✅ | ❌ |
| सर्विस टोकन मिंट | ✅ | ❌ |
| एडमिन टोकन एक्सचेंज | ✅ | ❌ |
| एडमिन उपयोगकर्ता निर्माण | ✅ | ❌ |
| रिपॉज़िटरी सूचीबद्ध करें | ✅ | ❌ |
| उपयोगकर्ता सूचीबद्ध करें | ✅ | ❌ |
| कॉन्फ़िगरेशन डंप करें | ✅ | ❌ |
| टोकन डंप करें | ✅ | ❌ |
| पूर्ण हमला श्रृंखला | ✅ | ❌ |
| इंटरैक्टिव मेनू | ✅ | ❌ |
| मास स्कैनिंग (मल्टी-थ्रेड) | ✅ | ✅ |
| प्रॉक्सी समर्थन | ✅ | ✅ |
| प्रॉक्सी रोटेशन | ✅ | ❌ |
| Tor समर्थन (गुमनामी) | ✅ | ❌ |
| User‑Agent रोटेशन (OPSEC) | ✅ | ❌ |
| जिटर (OPSEC) | ✅ | ❌ |
| अनुकूली दर सीमक | ✅ | ❌ |
| गैर-घुसपैठिया (सुरक्षित) मोड | ❌ | ✅ |
| संस्करण रिपोर्ट | ✅ | ✅ |
| अनाम पहुँच जाँच | ❌ | ✅ |
| JSON रिपोर्ट | ✅ | ✅ |
| लॉग सफ़ाई (एंटी-फोरेंसिक) | ✅ | ❌ |
| कस्टम User‑Agent | ✅ | ✅ |
| SSL सत्यापन नियंत्रण | ✅ | ✅ |
🎯 उपयोग केस सारांश
| परिदृश्य | अनुशंसित उपकरण |
|---|
| ब्लू टीम – यह सत्यापित करना कि आपका Artifactory भेद्य है या नहीं | safechecker.py |
| सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकन | safechecker.py |
| रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षण | exploit.py |
| बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षण | safechecker.py |
| मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँच | exploit.py (केवल-पहचान) |
| घटना प्रतिक्रिया – यह जाँचना कि सिस्टम से समझौता हुआ है या नहीं | safechecker.py |
⚙️ स्थापना
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt
requirements.txt
requests
urllib3
curl_cffi
📋 पैरामीटर
exploit.py पैरामीटर
| पैरामीटर | विवरण |
|---|
-u, --url | एकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082) |
-f, --file | मास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
--create-admin | स्थायी एडमिन उपयोगकर्ता बनाएँ (प्रारूप: USER:PASS) |
--keep-admin | बनाए गए एडमिन उपयोगकर्ता को रखें (स्कैन के बाद सफ़ाई न करें) |
--token-only | केवल एडमिन टोकन प्रिंट करें (एकल लक्ष्य) |
--interactive | शोषण के बाद इंटरैक्टिव मेनू |
--service-id | जॉइन JWT के लिए सर्विस ID (डिफ़ॉल्ट: jfrt@01) |
-t, --threads | मल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 25s) |
--retry | अधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3) |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--proxy-list | रोटेशन के लिए प्रॉक्सी वाली फ़ाइल (प्रति पंक्ति एक) |
--jitter | अनुरोधों के बीच यादृच्छिक जिटर (0‑2 सेकंड) |
--stealth | स्टील्थ मोड सक्षम करें (UA रोटेशन + X‑Forwarded‑For) |
--curl-cffi | TLS फिंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें |
--full | पूर्ण हमला: सभी मॉड्यूल |
--dump-config | सिस्टम कॉन्फ़िगरेशन डंप करें |
--dump-tokens | सभी एक्सेस टोकन डंप करें |
--list-repos | रिपॉज़िटरी सूचीबद्ध करें |
--list-users | उपयोगकर्ता सूचीबद्ध करें |
--detect | केवल पहचान (कोई एडमिन टोकन एक्सचेंज नहीं) |
--exploit | पूर्ण शोषण करें |
-o, --output | JSON रिपोर्ट फ़ाइल में सहेजें |
-v, --verbose | विस्तृत आउटपुट |
-q, --quiet | शांत मोड |
safechecker.py पैरामीटर
| पैरामीटर | विवरण |
|---|
-u, --url | एकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082) |
-f, --file | लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-t, --threads | मल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 10s) |
-v, --verbose | विस्तृत आउटपुट |
-o, --output | JSON रिपोर्ट फ़ाइल में सहेजें |
💥 परिदृश्य