
Explotación masiva para CVE-2026-82329, una omisión de autenticación no autenticada en JFrog Artifactory. Admite escaneo de objetivo único y por lotes con subprocesos múltiples, verificación automática de administrador y creación persistente de administrador.
Omisión Crítica de Autenticación (CVSS 9.8) — Explotada Activamente en el Mundo Real
Esta herramienta es una explotación masiva para CVE-2026-82329, una vulnerabilidad que permite a un atacante no autenticado con acceso a la red obtener privilegios administrativos completos en instancias de JFrog Artifactory autoalojadas. Soporta escaneo de objetivo único y por lotes con múltiples hilos.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2026-82329 |
| Puntuación CVSS | 9.8 (Crítico) |
| CWE | CWE‑287 – Autenticación Incorrecta |
| Fecha de Divulgación | 28 de agosto de 2026 |
| CISA KEV | Añadido el 2 de septiembre de 2026 (Vencimiento: 5 de septiembre de 2026) |
| Estado | Explotada Activamente en el Mundo Real |
En instalaciones predeterminadas, JFrog Access mantiene una clave de unión en blanco en el conjunto de verificadores de confianza. Esta cadena vacía se convierte en un secreto HMAC de 32 bytes completamente conocido, lo que permite a un atacante falsificar un JWT válido de "unión" de clúster.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — no se requiere autenticación → devuelve un token SERVICE con alcance admin./access/api/v1/tokens — utiliza el token de servicio para generar un token de acceso administrativo completo.JFrog Cloud NO está afectado — solo instancias autogestionadas.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) para scriptingartifactory_pwned.txt — objetivos vulnerables con tokens de administradorartifactory_failed.txt — objetivos fallidos con razones de error# Clonar el repositorio
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Sin dependencias externas — solo utiliza la biblioteca estándar de Python
# Probado en Python 3.8+
| Rama | Versiones Afectadas | Versión Corregida |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |