Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JFrog_CVE-2026-65615-ByGLM — JFrog Artifactory projeto de reprodução de RCE em toda a cadeia com pré-autenticação (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): relatório completo da cadeia de ataque, entregáveis de reprodução em Docker 7.146.7 (EXP / implantação / validação de linha de base / amostras de payload / ferramenta de recuperação) | Kitploit
Ferramentas/GitHubGitHub/bl0odz/jfrog_cve-2026-65615-byglm
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoVirtualização para SegurançaTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
Labs e Prática
GitHubbl0odz/jfrog_cve-2026-65615-byglm

JFrog_CVE-2026-65615-ByGLM

Ver Repositório
há 8h 19mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

JFrog Artifactory projeto de reprodução de RCE em toda a cadeia com pré-autenticação (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): relatório completo da cadeia de ataque, entregáveis de reprodução em Docker 7.146.7 (EXP / implantação / validação de linha de base / amostras de payload / ferramenta de recuperação)

Compartilhar

Reprodução completa da cadeia de RCE pré-autenticação no JFrog Artifactory (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615)

Destinado exclusivamente a testes de segurança autorizados, pesquisa defensiva e ensino de segurança. Esta cadeia de vulnerabilidades foi corrigida pelo fornecedor (recomenda-se atualizar para 7.161.15+); reproduza-a apenas em um ambiente de laboratório isolado e descartável. A realização não autorizada de qualquer operação descrita neste repositório em sistemas de terceiros é ilegal, e todas as consequências decorrentes são de responsabilidade exclusiva do operador.

Este repositório é o artefato completo de reprodução da cadeia de vulnerabilidades de RCE pré-autenticação no JFrog Artifactory divulgada pelo edrabb.fr: com base na imagem oficial releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7 (única forma oficial de implantação da linha 7.146.x: PostgreSQL externo), foi concluída a reprodução totalmente automatizada da cadeia de ataque em 5 etapas, e a autenticidade da reprodução foi comprovada por meio de um experimento de linha de base de "executar RCE diretamente em um ambiente totalmente novo" (consulte attack-chain-package/baseline/BASELINE-VERIFIED.md).

  • Artigo de divulgação (original): https://edrabb.fr/posts/full-chain-preauth-rce-jfrog-artifactory/
  • Republicação em chinês (51CTO / 骨哥说事): https://www.51cto.com/article/854756.html

Cadeia de ataque (5 etapas)

EtapaFaseCVE
Step 1Bypass de autenticação por barra final, obtenção de JWT anônimo (aud=*@*)CVE-2026-42018
Step 2Troca pelo par de tokens access + refreshCVE-2026-42018
Step 3Descoberta do service ID jfrt@ pelo Router → falsificação de refresh de JWT admin → token de administrador com assinatura realCVE-2026-65616
Step 4Upload de payload.zip via systemUpload → gravação de logback.xml malicioso por descompactação no system import—
Step 5Gravação em disco de web.xml / componente CGI pelo fileHeader do Logback → RCE pré-autenticação via Tomcat CGICVE-2026-65615

Estrutura de diretórios

root@kitploit:~
├── 漏洞攻击链完整报告.md     ← Relatório geral (verificação de linha de base da autenticidade da reprodução, princípios, comparação com o artigo de divulgação, recomendações de correção)
├── 复现报告.md               ← Relatório técnico detalhado de reprodução com 744 linhas (princípios em nível de código-fonte + etapas manuais)
└── attack-chain-package/
    ├── README.md             ← Guia rápido (implantar o alvo / iniciar o ataque / restaurar o ambiente)
    ├── exploit/
    │   ├── exp.py            ← EXP automatizado de toda a cadeia (biblioteca padrão do Python 3, sem dependências de terceiros)
    │   └── forge_jwt.py      ← Script manual de falsificação de JWT da Step 3 (independente do exp.py)
    ├── deploy/system.yaml    ← Configuração de montagem do contêiner Artifactory 7.146.7 (a imagem oficial exige obrigatoriamente PostgreSQL)
    ├── baseline/             ← Verificação de linha de base da autenticidade da reprodução (registros e configurações do experimento de execução direta de RCE em ambiente totalmente novo)
    ├── payload-sample/       ← Amostra de componente de payload gerada offline (produto de exp.py --dump-payload)
    └── recovery/             ← Scripts de restauração e verificação do ambiente (referência para resposta a incidentes)

Guia rápido

root@kitploit:~
# 1. 部署靶场(详见 attack-chain-package/README.md;需约 6 GB 磁盘与 8 GB 可用内存)
docker network create jfrog-net
docker run -d --name artifactory-pg --network jfrog-net \
  -e POSTGRES_DB=artifactory -e POSTGRES_USER=artifactory -e POSTGRES_PASSWORD=artifactory \
  postgres:15
docker run -d --name artifactory-rce --network jfrog-net -p 8081:8081 -p 8082:8082 \
  -v <ABS_PATH>/attack-chain-package/deploy/system.yaml:/opt/jfrog/artifactory/var/etc/system.yaml \
  releases-docker.jfrog.io/jfrog/artifactory-oss:7.146.7
# 等待 2–4 分钟,ping 返回 OK 即就绪
curl -s http://127.0.0.1:8082/artifactory/api/system/ping

# 2. 发起攻击(一次性模式,默认执行 id;Windows 宿主 python 为 2.x 时用 py -3)
python3 attack-chain-package/exploit/exp.py --target http://127.0.0.1:8082

# 3. 恢复环境(最简:销毁重建;原地恢复见 recovery/recover5.sh)
docker rm -f artifactory-rce

O ataque causa destruição irreversível ao webapp: as funcionalidades web originais do Artifactory são eliminadas no momento em que o RCE é executado, portanto use obrigatoriamente um contêiner de laboratório descartável.

Restaurar o payload.zip

attack-chain-package/payload-sample/payload.zip (artefato final de upload, cuja importação dispara o RCE) é armazenado em formato de texto base64 como payload.zip.b64:

root@kitploit:~
# Windows PowerShell
[IO.File]::WriteAllBytes("payload.zip", [Convert]::FromBase64String((Get-Content "payload.zip.b64" -Raw).Trim()))
root@kitploit:~
# Linux / macOS
base64 -d payload.zip.b64 > payload.zip

Versões afetadas e correção

  • Versões afetadas: JFrog Artifactory 7.146.x (forma de implantação padrão via Docker)
  • Correção: atualizar para 7.161.15 ou superior
  • Mitigação temporária: consulte a seção de recomendações de correção em 《漏洞攻击链完整报告.md》 (inclui três propriedades de mitigação)

Credenciais iniciais do alvo

admin / password (conta inicial padrão do JFrog; toda esta cadeia de ataque é pré-autenticação e não utiliza nenhuma credencial)

Baixar ferramenta