Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-82329-PoC-Exploit — Kit de herramientas de explotación y detección para CVE-2026-82329, un bypass de autenticación de JFrog Artifactory. Falsifica JWTs de tipo join para acuñar tokens de administrador; incluye un verificador de versión no intrusivo. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Herramientas DefensivasEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónVirtualización de SeguridadPruebas de Penetración
Autenticación
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Kit de herramientas de explotación y detección para CVE-2026-82329, un bypass de autenticación de JFrog Artifactory. Falsifica JWTs de tipo join para acuñar tokens de administrador; incluye un verificador de versión no intrusivo.

Ver Repositorio
2118hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVEPoC

CVE‑2026‑82329 – Toolkit de elusión de autenticación de JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos defensivos y testers de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Descripción general de la vulnerabilidad

CVE‑2026‑82329 es una vulnerabilidad crítica de elusión de autenticación en JFrog Artifactory autoalojado (versiones 7.111.x a 7.161.x) que permite a un atacante no autenticado obtener un token de administrador completo de la plataforma abusando del mecanismo de unión al clúster de JFrog Access.

Cómo funciona

  1. Confianza en clave de unión en blanco – JFrog Access confía en una clave de unión fantasma cuyo valor es una cadena vacía. Su secreto de firma es, por tanto, el valor determinista 32 * 0x20 (espacios).
  2. JWT de unión falsificado – un atacante falsifica un JWT HS256 firmado con este secreto conocido y kid = SHA256("").
  3. Token SERVICE emitido – POST /access/api/v1/registry/join devuelve un token SERVICE con scp=admin sin ninguna autenticación.
  4. Intercambio de token de administrador – POST /access/api/v1/tokens con scope=applied-permissions/admin&audience=* produce un token de administrador completo de la plataforma.
  5. Impacto – toma de control total del repositorio, robo de tokens, creación de usuarios administradores, envenenamiento de artefactos, ataques a la cadena de suministro y movimiento lateral hacia servicios conectados (Xray, Mission Control, Distribution). ¡Actualice inmediatamente!

Versiones afectadas

  • 7.111.4 – 7.111.20 – vulnerable
  • 7.117.0 – 7.117.27 – vulnerable
  • 7.125.0 – 7.125.19 – vulnerable
  • 7.133.0 – 7.133.28 – vulnerable
  • 7.146.0 – 7.146.36 – vulnerable
  • 7.161.0 – 7.161.19 – vulnerable

Parche

  • Actualice a 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 o 7.161.20 o posterior.
  • Si la actualización no es posible, restrinja el acceso de red a Artifactory (nunca lo exponga a Internet) y rote todos los tokens de administrador como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyToolkit completo weaponizado con falsificación de JWT, intercambio de token de administrador, creación de usuarios administradores, escaneo masivo, modo sigiloso, rotación de proxies, menú interactivo y cadena de ataque completa.Equipos rojos / pentesters autorizados
safechecker.pyComprobador de vulnerabilidad no intrusivo que detecta la versión de Artifactory, valida la exposición y evalúa el riesgo sin obtener ningún token ni ejecutar ninguna carga útil. Genera informes JSON.Equipos azules / auditores de seguridad

📊 Comparación de características

Característicaexploit.pysafechecker.py
Detección de vulnerabilidad✅✅
Detección de versión✅✅
JWT de unión falsificado✅❌
Emisión de token de servicio✅❌
Intercambio de token de administrador✅❌
Creación de usuario administrador✅❌
Listar repositorios✅❌
Listar usuarios✅❌
Volcar configuración✅❌
Volcar tokens✅❌
Cadena de ataque completa✅❌
Menú interactivo✅❌
Escaneo masivo (multihilo)✅✅
Soporte de proxy✅✅
Rotación de proxies✅❌
Soporte de Tor (anonimato)✅❌
Rotación de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Limitador de tasa adaptativo✅❌
Modo no intrusivo (seguro)❌✅
Informe de versión✅✅
Comprobación de acceso anónimo❌✅
Informe JSON✅✅
Limpieza de registros (antiforense)✅❌
User‑Agent personalizado✅✅
Control de verificación SSL✅✅

🎯 Resumen de casos de uso

EscenarioHerramienta recomendada
Equipo Azul – verificar si su Artifactory es vulnerablesafechecker.py
Auditoría de seguridad – evaluación de vulnerabilidad no intrusivasafechecker.py
Equipo Rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafechecker.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafechecker.py

⚙️ Instalación

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 Parámetros

Parámetros de exploit.py

ParámetroDescripción
-u, --urlURL de un único objetivo Artifactory (p. ej. http://artifactory.example.com:8082)
-f, --fileArchivo que contiene la lista de objetivos (uno por línea) para escaneo masivo
--create-adminCrear usuario administrador persistente (formato: USER:PASS)
--keep-adminMantener el usuario administrador creado (no limpiar después del escaneo)
--token-onlySolo imprimir el token de administrador (objetivo único)
--interactiveMenú interactivo después de la explotación
--service-idID de servicio para el JWT de unión (predeterminado: jfrt@01)
-t, --threadsNúmero de hilos para múltiples objetivos (predeterminado: 10)
--timeoutTiempo de espera de solicitud (predeterminado: 25s)
--retryReintentos máximos (predeterminado: 3)
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--proxy-listArchivo con proxies para rotación (uno por línea)
--jitterJitter aleatorio (0‑2 seg) entre solicitudes
--stealthHabilitar modo sigiloso (rotación de UA + X‑Forwarded‑For)
--curl-cffiUsar curl_cffi para suplantación de huella TLS
--fullAtaque completo: todos los módulos
--dump-configVolcar configuración del sistema
--dump-tokensVolcar todos los tokens de acceso
--list-reposListar repositorios
--list-usersListar usuarios
--detectSolo detección (sin intercambio de token de administrador)
--exploitRealizar explotación completa
-o, --outputGuardar informe JSON en archivo
-v, --verboseSalida detallada
-q, --quietModo silencioso

Parámetros de safechecker.py

ParámetroDescripción
-u, --urlURL de un único objetivo Artifactory (p. ej. http://artifactory.example.com:8082)
-f, --fileArchivo que contiene la lista de objetivos (uno por línea)
-t, --threadsNúmero de hilos para múltiples objetivos (predeterminado: 5)
--timeoutTiempo de espera de solicitud (predeterminado: 10s)
-v, --verboseSalida detallada
-o, --outputGuardar informe JSON en archivo

💥 Escenarios

Descargar herramienta