
Massen-Exploit für CVE-2026-82329, eine nicht authentifizierte Authentifizierungsumgehung in JFrog Artifactory. Unterstützt Einzelziel- und Stapelscanning mit Multithreading, automatischer Admin-Verifizierung und dauerhafter Admin-Erstellung.
Kritischer Authentication Bypass (CVSS 9.8) — Aktiv in freier Wildbahn ausgenutzt
Dieses Tool ist ein Mass Exploit für CVE-2026-82329, eine Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff ermöglicht, volle administrative Rechte auf selbst gehosteten JFrog Artifactory-Instanzen zu erlangen. Es unterstützt Einzelziel- und Batch-Scans mit Multi-Threading.
| Eigenschaft | Wert |
|---|---|
| CVE-ID | CVE-2026-82329 |
| CVSS-Score | 9.8 (Kritisch) |
| CWE | CWE‑287 – Unzureichende Authentifizierung |
| Offenlegungsdatum | 28. August 2026 |
| CISA KEV | Hinzugefügt am 2. September 2026 (Fällig: 5. September 2026) |
| Status | Aktiv in freier Wildbahn ausgenutzt |
Bei Standardinstallationen behält JFrog Access einen leeren Join-Key im vertrauenswürdigen Verifier-Satz. Diese leere Zeichenkette wird zu einem vollständig bekannten 32-Byte-HMAC-Geheimnis, wodurch ein Angreifer ein gültiges Cluster-„Join“-JWT fälschen kann.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — keine Authentifizierung erforderlich → gibt ein SERVICE-Token mit admin-Bereich zurück./access/api/v1/tokens — verwendet das Service-Token, um ein vollständiges administratives Zugriffstoken zu erstellen.JFrog Cloud ist NICHT betroffen — nur selbst verwaltete Instanzen.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) für Skriptingartifactory_pwned.txt — verwundbare Ziele mit Admin-Tokensartifactory_failed.txt — fehlgeschlagene Ziele mit Fehlergründen# Repository klonen
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Keine externen Abhängigkeiten — verwendet nur die Python-Standardbibliothek
# Getestet mit Python 3.8+
| Branch | Betroffene Versionen | Behobene Version |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |