Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-82329 — Exploit de masse pour CVE-2026-82329, un contournement d'authentification non authentifié dans JFrog Artifactory. Prend en charge l'analyse de cible unique et par lots avec multi-threading, vérification automatique de l'administrateur et création persistante d'administrateur. | Kitploit
Outils/GitHubGitHub/0xcyp1337/cve-2026-82329
Authentification et AutorisationScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Exploit de masse pour CVE-2026-82329, un contournement d'authentification non authentifié dans JFrog Artifactory. Prend en charge l'analyse de cible unique et par lots avec multi-threading, vérification automatique de l'administrateur et création persistante d'administrateur.

Voir le dépôt
20il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-82329 — Contournement d'authentification non authentifié JFrog Artifactory (Exploitation massive)

Python 3.8+ CVSS

Contournement d'authentification critique (CVSS 9.8) — Activement exploité dans la nature

Cet outil est une exploitation massive pour CVE-2026-82329, une vulnérabilité qui permet à un attaquant non authentifié disposant d'un accès réseau d'obtenir des privilèges administratifs complets sur les instances JFrog Artifactory auto-hébergées. Il prend en charge l'analyse de cible unique et par lots avec multi-threading.


⚠️ Aperçu de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-82329
Score CVSS9.8 (Critique)
CWECWE‑287 – Authentification incorrecte
Date de divulgation28 août 2026
CISA KEVAjouté le 2 septembre 2026 (Échéance : 5 septembre 2026)
StatutActivement exploité dans la nature

Cause racine

Dans les installations par défaut, JFrog Access conserve une clé de jointure vide dans l'ensemble des vérificateurs de confiance. Cette chaîne vide devient un secret HMAC de 32 octets entièrement connu, permettant à un attaquant de forger un JWT de « jointure » de cluster valide.

Chaîne d'attaque

  1. Forger un JWT de jointure en utilisant la clé vide (alg=HS256, kid=SHA256("")).
  2. POST /access/api/v1/registry/join — aucune authentification requise → renvoie un jeton SERVICE avec le champ d'application admin.
  3. POST /access/api/v1/tokens — utilise le jeton de service pour générer un jeton d'accès administratif complet.
  4. Utiliser le jeton admin pour :
    • Lire la configuration système
    • Lister / voler tous les jetons d'accès existants
    • Créer des utilisateurs admin et des dépôts
    • Empoisonner les artefacts (attaque sur la chaîne d'approvisionnement)

📦 Versions concernées

JFrog Cloud n'est PAS concerné — uniquement les instances auto-gérées.


🚀 Fonctionnalités

  • ✅ Mode cible unique (-u)
  • ✅ Analyse par lots à partir d'un fichier (-f targets.txt)
  • ✅ Multi-threading (-t 20)
  • ✅ Preuve automatique d'admin — vérifie le jeton en accédant aux points de terminaison réservés aux administrateurs
  • ✅ Création d'utilisateur admin persistant (--create-admin USER:PASS)
  • ✅ Mode jeton uniquement (--token-only) pour les scripts
  • ✅ Barre de progression avec indicateur d'activité et statistiques en temps réel
  • ✅ Fichiers de sortie :
    • artifactory_pwned.txt — cibles vulnérables avec jetons admin
    • artifactory_failed.txt — cibles échouées avec raisons d'erreur

📥 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Aucune dépendance externe — utilise uniquement la bibliothèque standard Python
# Testé sur Python 3.8+
Télécharger l’outil
BrancheVersions concernéesVersion corrigée
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21