Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gagaltotal/cve-2026-82329-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeAutenticación
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

PoC y herramienta de validación para CVE-2026-82329 en JFrog Artifactory. Forja un JWT con clave de firma vacía para obtener un token de administrador, verifica el acceso y admite escaneo multiobjetivo con hilos.

Ver Repositorio
hace 11h 25mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Evaluación de Seguridad CVE-2026-82329 para Artifactory

PoC y herramienta de validación para identificar instalaciones de JFrog Artifactory self-hosted afectadas por CVE-2026-82329.

Esta herramienta valida la siguiente cadena de autenticación:

  1. Crea un JWT HS256 de join utilizando una clave de firma predeterminada vacía.
  2. Envía el JWT al endpoint de registro de join para obtener un service token.
  3. Intercambia el service token por un token con permisos de administrador.
  4. Verifica el acceso de administrador a través de los endpoints de configuración y token de Artifactory.

Este proyecto está destinado a pruebas de seguridad legítimas, validación de parches y respuesta a incidentes. No lo ejecutes contra sistemas que no poseas o para los cuales no tengas autorización por escrito para probar.

Estado de la Vulnerabilidad

Este CVE afecta a instalaciones de Artifactory self-hosted sin parchear. Artifactory Cloud ya ha sido corregido.

Las versiones registradas como corregidas son:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

Las versiones de corrección pueden variar según la línea de lanzamiento. Utiliza el aviso oficial de JFrog como fuente de verdad para determinar el estado del parche en tu entorno.

Advertencia de Seguridad

  • Úsalo únicamente contra objetivos autorizados.
  • La opción -token muestra el token de administrador en la terminal. Trata esa salida como credenciales secretas.
  • La opción -create-admin es destructiva porque crea una cuenta de administrador persistente. Úsala solo en entornos de prueba o cuando el procedimiento de respuesta a incidentes lo requiera.
  • El cliente TLS de este PoC omite la verificación de certificados. Utiliza una red de pruebas controlada y no asumas que la conexión es segura.
  • No almacenes salidas verbosas, tokens o credenciales en sistemas de seguimiento públicos.
  • Después de las pruebas, revoca los tokens y elimina las cuentas de prueba creadas.
  • Requisitos

    • Go 1.20 o superior
    • Acceso de red al Artifactory objetivo
    • Autorización explícita para realizar las pruebas

    No hay dependencias externas de Go. El programa utiliza la biblioteca estándar de Go.

    Instalación y Compilación

    Clona o copia este proyecto a la máquina de pruebas y luego compila con:

    root@kitploit:~
    go build -o cve-2026-82329 CVE-2026-82329.go
    

    Para verificar y ejecutar el formato estándar de Go:

    root@kitploit:~
    gofmt -w CVE-2026-82329.go
    go vet ./...
    

    Uso

    Captura de pantalla

    Verificar un Solo Objetivo

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082
    

    El esquema de URL se puede omitir. Si se omite, el programa utiliza HTTP:

    root@kitploit:~
    ./cve-2026-82329 -u 192.0.2.10:8082
    

    Verificar Múltiples Objetivos Desde un Archivo

    El archivo de objetivos contiene una URL por línea. Las líneas vacías y las líneas que comienzan con # se ignoran.

    root@kitploit:~
    https://artifactory-a.example.com:8082
    https://artifactory-b.example.com:8082
    # objetivo de laboratorio actualmente desactivado
    

    Ejecuta el escaneo con un número específico de workers:

    root@kitploit:~
    ./cve-2026-82329 -l urls.txt -threads 8
    

    Leer Objetivos Desde stdin

    root@kitploit:~
    cat hosts.txt | ./cve-2026-82329
    

    Se pueden usar URLs con o sin esquema siempre que tengan un host válido.

    Mostrar el Token del Resultado de la Prueba

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -token
    

    Usa esta opción solo cuando el token sea realmente necesario para una validación adicional. No compartas ese token.

    Crear una Cuenta de Administrador de Prueba

    root@kitploit:~
    ./cve-2026-82329 \
      -u https://artifactory.example.com:8082 \
      -create-admin audit-user:'Usa-Credenciales-de-Prueba'
    

    El formato del valor es user:pass. Dado que las credenciales pueden verse en el historial del shell o en la lista de procesos, úsalo solo en entornos controlados. Esta función puede depender de la edición Artifactory Pro o Enterprise.

    Registro Verbose

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
    

    El alias corto es -v. Este modo registra requests, responses, JWT forjados y claims de tokens. Considera toda la salida como datos sensibles.

    Opciones de Línea de Comandos

    OpciónPredeterminadoDescripción
    -u URLvacíoURL base del objetivo; se puede repetir
    -l FILEvacíoArchivo que contiene la lista de URLs objetivo
    -threads N8Número de workers paralelos
    -timeout N20Timeout de cada request en segundos
    -tokenfalseMuestra el token de administrador obtenido
    -create-admin user:passvacíoCrea una cuenta de administrador persistente
    -verbosefalseRegistra detalles de requests, responses y claims
    -vfalseAlias de -verbose

    Interpretación de Resultados

    • VULN: el join fue exitoso y el endpoint de verificación de administrador devolvió el estado HTTP 200.
    • SAFE: el join no fue exitoso, por ejemplo, el objetivo ya está parcheado, no usa una clave vacía o no es un Artifactory relevante.
    • INFO: el join fue exitoso, pero la verificación de administrador no dio un resultado concluyente. Verifica la versión y la configuración manualmente.
    • FAIL: no se pudo alcanzar el objetivo o la URL no es válida.

    El estado SAFE no sustituye la verificación de versión y configuración. El estado INFO debe tratarse como un hallazgo que requiere una revisión adicional.

    Limitaciones

    • Esta herramienta solo apunta a endpoints y comportamientos disponibles en instalaciones de Artifactory self-hosted relevantes.
    • Los resultados pueden verse afectados por reverse proxies, firewalls, inspección TLS, configuración de red, edición del producto y controles de acceso adicionales.
    • El escaneo paralelo puede aumentar la carga en el objetivo. Ajusta -threads y -timeout según la capacidad del entorno.
    • El programa no proporciona remediación automática.

    Recomendaciones de Remediación

    1. Identifica la línea de versión de Artifactory que estás utilizando.
    2. Aplica la versión de corrección oficial de JFrog para esa línea.
    3. Restringe el acceso de red a los endpoints de administración y al Access Service.
    4. Rota los tokens que puedan haber quedado expuestos.
    5. Audita las cuentas de administrador, tokens y registros de acceso creados durante el período de exposición.
    6. Ejecuta una validación posterior al parche y verifica que el endpoint de join ya no acepte la clave predeterminada vacía.

    Licencia y Uso

    La licencia no está definida en este repositorio. Contacta al propietario del proyecto antes de redistribuir o integrar el código en otros productos.

    Este código se proporciona para investigación de seguridad y pruebas autorizadas. Los autores y colaboradores no son responsables por el uso no autorizado, daños, pérdida de datos o violaciones legales que surjan del uso de esta herramienta.

    Autor

    Gagaltotal666 - GhostGTR666

    Repositorio: https://github.com/gagaltotal

    Referencias oficiales:

    • CVE.org
    • CVE-2026-82329
    Descargar herramienta