Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-82329 — Explotación masiva para CVE-2026-82329, una omisión de autenticación no autenticada en JFrog Artifactory. Admite escaneo de objetivo único y por lotes con subprocesos múltiples, verificación automática de administrador y creación persistente de administrador. | Kitploit
Herramientas/GitHubGitHub/0xcyp1337/cve-2026-82329
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Explotación masiva para CVE-2026-82329, una omisión de autenticación no autenticada en JFrog Artifactory. Admite escaneo de objetivo único y por lotes con subprocesos múltiples, verificación automática de administrador y creación persistente de administrador.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-82329 — Omisión de Autenticación No Autenticada en JFrog Artifactory (Explotación Masiva)

Python 3.8+ CVSS

Omisión Crítica de Autenticación (CVSS 9.8) — Explotada Activamente en el Mundo Real

Esta herramienta es una explotación masiva para CVE-2026-82329, una vulnerabilidad que permite a un atacante no autenticado con acceso a la red obtener privilegios administrativos completos en instancias de JFrog Artifactory autoalojadas. Soporta escaneo de objetivo único y por lotes con múltiples hilos.


⚠️ Resumen de la Vulnerabilidad

PropiedadValor
ID CVECVE-2026-82329
Puntuación CVSS9.8 (Crítico)
CWECWE‑287 – Autenticación Incorrecta
Fecha de Divulgación28 de agosto de 2026
CISA KEVAñadido el 2 de septiembre de 2026 (Vencimiento: 5 de septiembre de 2026)
EstadoExplotada Activamente en el Mundo Real

Causa Raíz

En instalaciones predeterminadas, JFrog Access mantiene una clave de unión en blanco en el conjunto de verificadores de confianza. Esta cadena vacía se convierte en un secreto HMAC de 32 bytes completamente conocido, lo que permite a un atacante falsificar un JWT válido de "unión" de clúster.

Cadena de Ataque

  1. Falsificar un JWT de unión usando la clave en blanco (alg=HS256, kid=SHA256("")).
  2. POST /access/api/v1/registry/join — no se requiere autenticación → devuelve un token SERVICE con alcance admin.
  3. POST /access/api/v1/tokens — utiliza el token de servicio para generar un token de acceso administrativo completo.
  4. Usar el token de administrador para:
    • Leer la configuración del sistema
    • Listar / robar todos los tokens de acceso existentes
    • Crear usuarios administradores y repositorios
    • Envenenar artefactos (ataque a la cadena de suministro)

📦 Versiones Afectadas

JFrog Cloud NO está afectado — solo instancias autogestionadas.


🚀 Características

  • ✅ Modo de objetivo único (-u)
  • ✅ Escaneo por lotes desde archivo (-f targets.txt)
  • ✅ Múltiples hilos (-t 20)
  • ✅ Prueba automática de administrador — verifica el token accediendo a endpoints solo de administrador
  • ✅ Creación persistente de usuario administrador (--create-admin USER:PASS)
  • ✅ Modo solo token (--token-only) para scripting
  • ✅ Barra de progreso con indicador y estadísticas en tiempo real
  • ✅ Archivos de salida:
    • artifactory_pwned.txt — objetivos vulnerables con tokens de administrador
    • artifactory_failed.txt — objetivos fallidos con razones de error

📥 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Sin dependencias externas — solo utiliza la biblioteca estándar de Python
# Probado en Python 3.8+
Descargar herramienta
RamaVersiones AfectadasVersión Corregida
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21