Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JFrog_CVE-2026-65615-ByGLM — JFrog Artifactory 事前認証フルチェーン RCE 再現プロジェクト(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615):完全攻撃チェーンレポート、7.146.7 Docker 再現成果物(EXP / デプロイ / ベースライン検証 / payload サンプル / 復旧ツール) | Kitploit
ツール/GitHubGitHub/bl0odz/jfrog_cve-2026-65615-byglm
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトセキュリティ仮想化ペネトレーションテスト学習と教育レッドチーミングペイロード開発
ラボと実践
GitHubbl0odz/jfrog_cve-2026-65615-byglm

JFrog_CVE-2026-65615-ByGLM

JFrog Artifactory 事前認証フルチェーン RCE 再現プロジェクト(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615):完全攻撃チェーンレポート、7.146.7 Docker 再現成果物(EXP / デプロイ / ベースライン検証 / payload サンプル / 復旧ツール)

リポジトリを見る
8時間19分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JFrog Artifactory 事前認証 RCE フルチェーン再現(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615)

**認可されたセキュリティテスト、防御研究、セキュリティ教育での使用に限ります。**本脆弱性チェーンはベンダーにより修正済みです(7.161.15+ へのアップグレードを推奨)。必ず使い捨ての隔離された実験環境でのみ再現してください。他人のシステムに対して本リポジトリに記載されたいかなる操作を無断で実施することも違法行為であり、それにより生じる一切の結果は操作者自身が負うものとします。

本リポジトリは、edrabb.fr が公開した JFrog Artifactory 事前認証 RCE 脆弱性チェーンの完全な再現成果物です:公式イメージ releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7(7.146.x 唯一の公式デプロイ形態:外部 PostgreSQL)に基づき 5 ステップの攻撃チェーンを完全自動で再現し、「まっさらな環境から直接 RCE を成立させる」ベースライン実験により再現の真正性を証明しています(詳細は attack-chain-package/baseline/BASELINE-VERIFIED.md を参照)。

  • 公開記事(原文):https://edrabb.fr/posts/full-chain-preauth-rce-jfrog-artifactory/
  • 中国語転載(51CTO / 骨哥说事):https://www.51cto.com/article/854756.html

攻撃チェーン(5 ステップ)

ステップ段階CVE
Step 1末尾スラッシュ認証バイパス、匿名 JWT(aud=*@*)を取得CVE-2026-42018
Step 2access + refresh トークンペアを交換CVE-2026-42018
Step 3Router が jfrt@ サービス ID を発見 → admin JWT リフレッシュを偽造 → 真正な署名済み管理者トークンCVE-2026-65616
Step 4systemUpload で payload.zip をアップロード → system import で展開し悪意ある logback.xml を書き込み—
Step 5Logback fileHeader が web.xml / CGI コンポーネントをディスクに書き込み → Tomcat CGI 事前認証 RCECVE-2026-65615

ディレクトリ構造

root@kitploit:~
├── 漏洞攻击链完整报告.md     ← 総綱レポート(再現真正性のベースライン検証、原理、公開記事との比較、修正推奨)
├── 复现报告.md               ← 744 行の詳細技術再現レポート(ソースコードレベルの原理 + 手動手順)
└── attack-chain-package/
    ├── README.md             ← クイックスタート(ターゲット環境のデプロイ / 攻撃の実行 / 環境の復旧)
    ├── exploit/
    │   ├── exp.py            ← フルチェーン自動化 EXP(Python 3 標準ライブラリ、サードパーティ依存ゼロ)
    │   └── forge_jwt.py      ← Step 3 手動 JWT 偽造スクリプト(exp.py から独立)
    ├── deploy/system.yaml    ← Artifactory 7.146.7 コンテナマウント設定(公式イメージが PostgreSQL を必須とする)
    ├── baseline/             ← 再現真正性のベースライン検証(まっさらな環境から直接 RCE を成立させた実験記録と設定)
    ├── payload-sample/       ← オフライン生成の payload コンポーネントサンプル(exp.py --dump-payload の生成物)
    └── recovery/             ← 環境復旧と検証スクリプト(インシデント対応の参考)

クイックスタート

root@kitploit:~
# 1. ターゲット環境のデプロイ(詳細は attack-chain-package/README.md;約 6 GB のディスクと 8 GB の空きメモリが必要)
docker network create jfrog-net
docker run -d --name artifactory-pg --network jfrog-net \
  -e POSTGRES_DB=artifactory -e POSTGRES_USER=artifactory -e POSTGRES_PASSWORD=artifactory \
  postgres:15
docker run -d --name artifactory-rce --network jfrog-net -p 8081:8081 -p 8082:8082 \
  -v <ABS_PATH>/attack-chain-package/deploy/system.yaml:/opt/jfrog/artifactory/var/etc/system.yaml \
  releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7
# 2〜4 分待ち、ping が OK を返せば準備完了
curl -s http://127.0.0.1:8082/artifactory/api/system/ping

# 2. 攻撃の実行(ワンショットモード、デフォルトで id を実行;Windows ホストの python が 2.x の場合は py -3 を使用)
python3 attack-chain-package/exploit/exp.py --target http://127.0.0.1:8082

# 3. 環境の復旧(最も簡単:破棄して再作成;その場での復旧は recovery/recover5.sh を参照)
docker rm -f artifactory-rce

攻撃は webapp に対して一度きりの破壊をもたらします:Artifactory 本来の Web 機能は RCE が成立した時点で停止するため、必ず使い捨ての実験コンテナを使用してください。

payload.zip の復元

attack-chain-package/payload-sample/payload.zip(最終アップロード物、インポートで RCE を誘発)は base64 テキスト形式で payload.zip.b64 として保存されています:

root@kitploit:~
# Windows PowerShell
[IO.File]::WriteAllBytes("payload.zip", [Convert]::FromBase64String((Get-Content "payload.zip.b64" -Raw).Trim()))
root@kitploit:~
# Linux / macOS
base64 -d payload.zip.b64 > payload.zip

影響を受けるバージョンと修正

  • 影響を受けるバージョン:JFrog Artifactory 7.146.x(標準 Docker デプロイ形態)
  • 修正:7.161.15 以降へアップグレード
  • 一時的な緩和策:「漏洞攻击链完整报告.md」の修正推奨の章を参照(3 つの緩和属性を含む)

ターゲット環境の初期認証情報

admin / password(JFrog のデフォルト初期アカウント;本攻撃チェーンは全行程で事前認証であり、いかなる認証情報も使用しません)

ツールをダウンロード