Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-82329-poc — PoC- und Validierungstool für CVE-2026-82329 in JFrog Artifactory. Erstellt ein JWT mit leerem Signaturschlüssel, um ein Admin-Token zu erhalten, verifiziert den Zugriff und unterstützt Multi-Target-Scans mit Threads. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-82329-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsCloud-SicherheitAuthentifizierung
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

PoC- und Validierungstool für CVE-2026-82329 in JFrog Artifactory. Erstellt ein JWT mit leerem Signaturschlüssel, um ein Admin-Token zu erhalten, verifiziert den Zugriff und unterstützt Multi-Target-Scans mit Threads.

Repository anzeigen
vor 11h 25mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-82329 Artifactory Security Assessment Tool

PoC und Validierungswerkzeug zur Identifizierung betroffener selbst gehosteter JFrog Artifactory-Installationen von CVE-2026-82329.

Dieses Werkzeug validiert die folgende Authentifizierungskette:

  1. Erstellt ein gefälschtes HS256-JWT unter Verwendung des leeren Standard-Signing-Keys.
  2. Sendet das JWT an den Registry-Join-Endpunkt, um ein Service-Token zu erhalten.
  3. Tauscht das Service-Token gegen ein Token mit Administratorberechtigungen.
  4. Verifiziert den Administratorzugriff über den Konfigurations- und Token-Endpunkt von Artifactory.

Dieses Projekt ist für legitime Sicherheitstests, Patch-Validierung und Incident Response gedacht. Führen Sie es nicht gegen Systeme aus, die Sie nicht besitzen oder für die Sie keine schriftliche Genehmigung zum Testen haben.

Schwachstellenstatus

Diese CVE betrifft selbst gehostete Artifactory-Installationen, die nicht gepatcht wurden. Artifactory Cloud wurde gepatcht.

Dokumentierte gepatchte Versionen:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

Die Patch-Versionen können je nach Release-Linie variieren. Verwenden Sie das offizielle JFrog-Advisory als maßgebliche Quelle, um den Patch-Status in Ihrer Umgebung zu bestimmen.

Sicherheitswarnungen

  • Verwenden Sie das Werkzeug nur gegen autorisierte Ziele.
  • Die Option -token zeigt Administrator-Tokens im Terminal an. Behandeln Sie diese Ausgabe als geheime Anmeldedaten.
  • Die Option -create-admin ist destruktiv, da sie ein persistentes Administrator-Konto erstellt. Verwenden Sie sie nur in Testumgebungen oder wenn Incident-Response-Verfahren dies erfordern.
  • Der TLS-Client in diesem PoC ignoriert die Zertifikatsprüfung. Verwenden Sie ein kontrolliertes Testnetzwerk und gehen Sie nicht davon aus, dass die Verbindung sicher ist.
  • Speichern Sie keine ausführlichen Ausgaben, Tokens oder Anmeldedaten in öffentlichen Tracking-Systemen.
  • Widerrufen Sie nach dem Test Tokens und löschen Sie erstellte Testkonten.
  • Anforderungen

    • Go 1.20 oder neuer
    • Netzwerkzugriff auf das Ziel-Artifactory
    • Ausdrückliche Autorisierung zur Durchführung von Tests

    Es gibt keine externen Go-Abhängigkeiten. Das Programm verwendet die Go-Standardbibliothek.

    Installation und Build

    Klonen oder kopieren Sie dieses Projekt auf die Testmaschine und bauen Sie es dann mit:

    root@kitploit:~
    go build -o cve-2026-82329 CVE-2026-82329.go
    

    Zum Überprüfen und Ausführen der Go-Standardformatierung:

    root@kitploit:~
    gofmt -w CVE-2026-82329.go
    go vet ./...
    

    Verwendung

    Screen Capture

    Ein einzelnes Ziel prüfen

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082
    

    Das URL-Schema kann weggelassen werden. Wenn es weggelassen wird, verwendet das Programm HTTP:

    root@kitploit:~
    ./cve-2026-82329 -u 192.0.2.10:8082
    

    Mehrere Ziele aus einer Datei prüfen

    Die Zieldatei enthält eine URL pro Zeile. Leere Zeilen und Zeilen, die mit # beginnen, werden ignoriert.

    root@kitploit:~
    https://artifactory-a.example.com:8082
    https://artifactory-b.example.com:8082
    # Lab-Ziel, das derzeit deaktiviert ist
    

    Führen Sie den Scan mit einer bestimmten Anzahl von Workern aus:

    root@kitploit:~
    ./cve-2026-82329 -l urls.txt -threads 8
    

    Ziele von stdin lesen

    root@kitploit:~
    cat hosts.txt | ./cve-2026-82329
    

    URLs mit oder ohne Schema können verwendet werden, solange sie einen gültigen Host haben.

    Tokens aus Testergebnissen anzeigen

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -token
    

    Verwenden Sie diese Option nur, wenn das Token tatsächlich für die weitere Validierung benötigt wird. Teilen Sie das Token nicht.

    Ein Test-Administratorkonto erstellen

    root@kitploit:~
    ./cve-2026-82329 \
      -u https://artifactory.example.com:8082 \
      -create-admin audit-user:'Verwenden-Sie-Test-Anmeldedaten'
    

    Das Wertformat ist user:pass. Da Anmeldedaten im Shell-Verlauf oder in Prozesslisten sichtbar sein können, verwenden Sie sie nur in kontrollierten Umgebungen. Diese Funktion kann von der Artifactory Pro- oder Enterprise-Edition abhängen.

    Ausführliche Protokollierung

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
    

    Der Kurz-Alias ist -v. Dieser Modus protokolliert Requests, Responses, gefälschte JWTs und Token-Claims. Behandeln Sie die gesamte Ausgabe als sensible Daten.

    Befehlszeilenoptionen

    OptionStandardBeschreibung
    -u URLleerZiel-Basis-URL; kann wiederholt werden
    -l DATEIleerDatei mit Liste der Ziel-URLs
    -threads N8Anzahl paralleler Worker
    -timeout N20Timeout pro Request in Sekunden
    -tokenfalseZeigt das erhaltene Administrator-Token an
    -create-admin user:passleerErstellt ein persistentes Administrator-Konto
    -verbosefalseProtokolliert Details zu Requests, Responses und Claims
    -vfalseAlias für -verbose

    Interpretation der Ergebnisse

    • VULN: Der Join war erfolgreich und der Administrator-Nachweis-Endpunkt gab den HTTP-Status 200 zurück.
    • SAFE: Der Join war nicht erfolgreich, z. B. weil das Ziel gepatcht wurde, keinen leeren Key verwendet oder kein entsprechendes Artifactory ist.
    • INFO: Der Join war erfolgreich, aber der Administrator-Nachweis lieferte kein eindeutiges Ergebnis. Überprüfen Sie Version und Konfiguration manuell.
    • FAIL: Das Ziel ist nicht erreichbar oder die URL ist ungültig.

    Der Status SAFE ist kein Ersatz für die Verifizierung von Version und Konfiguration. Der Status INFO sollte als Befund behandelt werden, der eine weitere Untersuchung erfordert.

    Einschränkungen

    • Dieses Werkzeug zielt nur auf Endpunkte und Verhaltensweisen ab, die in relevanten selbst gehosteten Artifactory-Installationen verfügbar sind.
    • Ergebnisse können durch Reverse-Proxys, Firewalls, TLS-Inspektion, Netzwerkkonfiguration, Produkteditionen und zusätzliche Zugriffskontrollen beeinflusst werden.
    • Parallele Scans können die Last auf dem Ziel erhöhen. Passen Sie -threads und -timeout an die Kapazität der Umgebung an.
    • Das Programm bietet keine automatische Behebung.

    Empfehlungen zur Behebung

    1. Identifizieren Sie die verwendete Artifactory-Versionslinie.
    2. Wenden Sie die offiziellen JFrog-Patch-Releases für diese Linie an.
    3. Beschränken Sie den Netzwerkzugriff auf Verwaltungsendpunkte und den Access Service.
    4. Rotieren Sie Tokens, die möglicherweise offengelegt wurden.
    5. Prüfen Sie Administrator-Konten, Tokens und Zugriffsprotokolle, die während des Expositionszeitraums erstellt wurden.
    6. Führen Sie nach dem Patch eine erneute Validierung durch und verifizieren Sie, dass der Join-Endpunkt keine leeren Standard-Keys mehr akzeptiert.

    Lizenz und Nutzung

    In diesem Repository ist keine Lizenz festgelegt. Kontaktieren Sie den Projektinhaber, bevor Sie den Code weiterverteilen oder in andere Produkte integrieren.

    Dieser Code wird für Sicherheitsforschung und autorisierte Tests bereitgestellt. Autoren und Mitwirkende haften nicht für unbefugte Nutzung, Schäden, Datenverluste oder Rechtsverstöße, die aus der Verwendung dieses Werkzeugs entstehen.

    Autor

    Gagaltotal666 - GhostGTR666

    Repository: https://github.com/gagaltotal

    Offizielle Referenzen:

    • CVE.org
    • CVE-2026-82329
    Tool herunterladen