Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JFrog_CVE-2026-65615-ByGLM — JFrog Artifactory 사전 인증 전체 체인 RCE 재현 프로젝트(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): 전체 공격 체인 보고서, 7.146.7 Docker 재현 산출물(EXP / 배포 / 베이스라인 검증 / payload 샘플 / 복구 도구) | Kitploit
도구/GitHubGitHub/bl0odz/jfrog_cve-2026-65615-byglm
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationSecurity VirtualizationPenetration TestingLearning & EducationRed TeamingPayload Development
Labs & Practice
GitHubbl0odz/jfrog_cve-2026-65615-byglm

JFrog_CVE-2026-65615-ByGLM

JFrog Artifactory 사전 인증 전체 체인 RCE 재현 프로젝트(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): 전체 공격 체인 보고서, 7.146.7 Docker 재현 산출물(EXP / 배포 / 베이스라인 검증 / payload 샘플 / 복구 도구)

저장소 보기
8시간 21분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JFrog Artifactory 사전 인증 RCE 전체 체인 재현 (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615)

승인된 보안 테스트, 방어 연구 및 보안 교육 목적으로만 사용하십시오. 해당 취약점 체인은 벤더에 의해 수정되었으므로(7.161.15+로 업그레이드 권장), 일회성 격리 실험 환경에서만 재현하십시오. 타인의 시스템에 대해 본 저장소에 설명된 어떠한 작업도 무단으로 수행하는 것은 불법이며, 이로 인해 발생하는 모든 결과는 작업자 본인이 부담합니다.

본 저장소는 edrabb.fr에서 공개한 JFrog Artifactory 사전 인증 RCE 취약점 체인의 완전한 재현 산출물입니다: 공식 이미지 releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7(7.146.x의 유일한 공식 배포 형태: 외부 PostgreSQL)을 기반으로 5단계 공격 체인을 전자동으로 재현하였으며, "완전히 새로운 환경에서 직접 RCE를 실행"하는 기준선 실험을 통해 재현의 진위를 입증하였습니다(자세한 내용은 attack-chain-package/baseline/BASELINE-VERIFIED.md 참조).

  • 공개 글(원문): https://edrabb.fr/posts/full-chain-preauth-rce-jfrog-artifactory/
  • 중국어 재게시(51CTO / 骨哥说事): https://www.51cto.com/article/854756.html

공격 체인 (5단계)

단계环节CVE
Step 1후행 슬래시 인증 우회, 익명 JWT 획득(aud=*@*)CVE-2026-42018
Step 2access + refresh 토큰 쌍 교환CVE-2026-42018
Step 3Router가 jfrt@ 서비스 ID 발견 → admin JWT 갱신 위조 → 실제 서명된 관리자 토큰CVE-2026-65616
Step 4systemUpload로 payload.zip 업로드 → system import로 압축 해제하여 악성 logback.xml 기록—
Step 5Logback fileHeader가 web.xml / CGI 컴포넌트를 디스크에 기록 → Tomcat CGI 사전 인증 RCECVE-2026-65615

디렉터리 구조

root@kitploit:~
├── 漏洞攻击链完整报告.md     ← 총괄 보고서(재현 진위 기준선 검증, 원리, 공개 글과의 비교, 수정 권고)
├── 复现报告.md               ← 744줄 상세 기술 재현 보고서(소스 코드 수준 원리 + 수동 단계)
└── attack-chain-package/
    ├── README.md             ← 빠른 시작(타깃 환경 배포 / 공격 실행 / 환경 복구)
    ├── exploit/
    │   ├── exp.py            ← 전체 체인 자동화 EXP(Python 3 표준 라이브러리, 서드파티 의존성 없음)
    │   └── forge_jwt.py      ← Step 3 수동 JWT 위조 스크립트(exp.py와 독립적)
    ├── deploy/system.yaml    ← Artifactory 7.146.7 컨테이너 마운트 설정(공식 이미지의 필수 요구 사항인 PostgreSQL)
    ├── baseline/             ← 재현 진위 기준선 검증(완전히 새로운 환경에서 직접 RCE를 실행한 실험 기록 및 설정)
    ├── payload-sample/       ← 오프라인으로 생성된 payload 컴포넌트 샘플(exp.py --dump-payload 산출물)
    └── recovery/             ← 환경 복구 및 검증 스크립트(사고 대응 참고)

빠른 시작

root@kitploit:~
# 1. 타깃 환경 배포(자세한 내용은 attack-chain-package/README.md 참조; 약 6 GB 디스크와 8 GB 사용 가능 메모리 필요)
docker network create jfrog-net
docker run -d --name artifactory-pg --network jfrog-net \
  -e POSTGRES_DB=artifactory -e POSTGRES_USER=artifactory -e POSTGRES_PASSWORD=artifactory \
  postgres:15
docker run -d --name artifactory-rce --network jfrog-net -p 8081:8081 -p 8082:8082 \
  -v <ABS_PATH>/attack-chain-package/deploy/system.yaml:/opt/jfrog/artifactory/var/etc/system.yaml \
  releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7
# 2–4분 대기 후, ping이 OK를 반환하면 준비 완료
curl -s http://127.0.0.1:8082/artifactory/api/system/ping

# 2. 공격 실행(일회성 모드, 기본적으로 id 실행; Windows 호스트에서 python이 2.x인 경우 py -3 사용)
python3 attack-chain-package/exploit/exp.py --target http://127.0.0.1:8082

# 3. 환경 복구(가장 간단한 방법: 삭제 후 재생성; 제자리 복구는 recovery/recover5.sh 참조)
docker rm -f artifactory-rce

공격은 webapp에 대해 일회성 파괴입니다: Artifactory의 원래 Web 기능은 RCE가 실행되는 즉시 종료되므로, 반드시 일회성 실험 컨테이너를 사용하십시오.

payload.zip 복원

attack-chain-package/payload-sample/payload.zip(최종 업로드물, 가져오기 시 RCE 트리거)은 base64 텍스트 형식으로 payload.zip.b64로 저장되어 있습니다:

root@kitploit:~
# Windows PowerShell
[IO.File]::WriteAllBytes("payload.zip", [Convert]::FromBase64String((Get-Content "payload.zip.b64" -Raw).Trim()))
root@kitploit:~
# Linux / macOS
base64 -d payload.zip.b64 > payload.zip

영향받는 버전 및 수정

  • 영향받는 버전: JFrog Artifactory 7.146.x(표준 Docker 배포 형태)
  • 수정: 7.161.15 이상으로 업그레이드
  • 임시 완화: 《漏洞攻击链完整报告.md》 수정 권고 장 참조(세 가지 완화 속성 포함)

타깃 환경 초기 자격 증명

admin / password(JFrog 기본 초기 계정; 본 공격 체인은 전 과정 사전 인증이며, 어떠한 자격 증명도 사용하지 않음)

도구 다운로드