Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-82329 — Massen-Exploit für CVE-2026-82329, eine nicht authentifizierte Authentifizierungsumgehung in JFrog Artifactory. Unterstützt Einzelziel- und Stapelscanning mit Multithreading, automatischer Admin-Verifizierung und dauerhafter Admin-Erstellung. | Kitploit
Tools/GitHubGitHub/0xcyp1337/cve-2026-82329
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Massen-Exploit für CVE-2026-82329, eine nicht authentifizierte Authentifizierungsumgehung in JFrog Artifactory. Unterstützt Einzelziel- und Stapelscanning mit Multithreading, automatischer Admin-Verifizierung und dauerhafter Admin-Erstellung.

Repository anzeigen
20vor 21 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-82329 — JFrog Artifactory Unauthenticated Authentication Bypass (Mass Exploit)

Python 3.8+ CVSS

Kritischer Authentication Bypass (CVSS 9.8) — Aktiv in freier Wildbahn ausgenutzt

Dieses Tool ist ein Mass Exploit für CVE-2026-82329, eine Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglicht, volle administrative Rechte auf selbst gehosteten JFrog Artifactory-Instanzen zu erlangen. Es unterstützt Einzelziel- und Batch-Scans mit Multi-Threading.


⚠️ Schwachstellenübersicht

EigenschaftWert
CVE-IDCVE-2026-82329
CVSS-Score9.8 (Kritisch)
CWECWE‑287 – Unzureichende Authentifizierung
Offenlegungsdatum28. August 2026
CISA KEVHinzugefügt am 2. September 2026 (Fällig: 5. September 2026)
StatusAktiv in freier Wildbahn ausgenutzt

Grundursache

Bei Standardinstallationen behält JFrog Access einen leeren Join-Key im vertrauenswürdigen Verifier-Satz. Diese leere Zeichenkette wird zu einem vollständig bekannten 32-Byte-HMAC-Geheimnis, wodurch ein Angreifer ein gültiges Cluster-„Join“-JWT fälschen kann.

Angriffskette

  1. Fälschen eines Join-JWT mit dem leeren Key (alg=HS256, kid=SHA256("")).
  2. POST /access/api/v1/registry/join — keine Authentifizierung erforderlich → gibt ein SERVICE-Token mit admin-Bereich zurück.
  3. POST /access/api/v1/tokens — verwendet das Service-Token, um ein vollständiges administratives Zugriffstoken zu erstellen.
  4. Das Admin-Token verwenden, um:
    • Systemkonfiguration zu lesen
    • Alle vorhandenen Zugriffstokens aufzulisten / zu stehlen
    • Admin-Benutzer und Repositories zu erstellen
    • Artefakte zu vergiften (Supply-Chain-Angriff)

📦 Betroffene Versionen

JFrog Cloud ist NICHT betroffen — nur selbst verwaltete Instanzen.


🚀 Funktionen

  • ✅ Einzelziel-Modus (-u)
  • ✅ Batch-Scan aus Datei (-f targets.txt)
  • ✅ Multi-Threading (-t 20)
  • ✅ Automatischer Admin-Nachweis — verifiziert Token durch Zugriff auf Admin-only-Endpunkte
  • ✅ Erstellung persistenter Admin-Benutzer (--create-admin USER:PASS)
  • ✅ Nur-Token-Modus (--token-only) für Skripting
  • ✅ Fortschrittsbalken mit Spinner und Echtzeit-Statistiken
  • ✅ Ausgabedateien:
    • artifactory_pwned.txt — verwundbare Ziele mit Admin-Tokens
    • artifactory_failed.txt — fehlgeschlagene Ziele mit Fehlergründen

📥 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Keine externen Abhängigkeiten — verwendet nur die Python-Standardbibliothek
# Getestet mit Python 3.8+
Tool herunterladen
BranchBetroffene VersionenBehobene Version
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21