
Exploit de masse pour CVE-2026-82329, un contournement d'authentification non authentifié dans JFrog Artifactory. Prend en charge l'analyse de cible unique et par lots avec multi-threading, vérification automatique de l'administrateur et création persistante d'administrateur.
Contournement d'authentification critique (CVSS 9.8) — Activement exploité dans la nature
Cet outil est une exploitation massive pour CVE-2026-82329, une vulnérabilité qui permet à un attaquant non authentifié disposant d'un accès réseau d'obtenir des privilèges administratifs complets sur les instances JFrog Artifactory auto-hébergées. Il prend en charge l'analyse de cible unique et par lots avec multi-threading.
| Propriété | Valeur |
|---|---|
| ID CVE | CVE-2026-82329 |
| Score CVSS | 9.8 (Critique) |
| CWE | CWE‑287 – Authentification incorrecte |
| Date de divulgation | 28 août 2026 |
| CISA KEV | Ajouté le 2 septembre 2026 (Échéance : 5 septembre 2026) |
| Statut | Activement exploité dans la nature |
Dans les installations par défaut, JFrog Access conserve une clé de jointure vide dans l'ensemble des vérificateurs de confiance. Cette chaîne vide devient un secret HMAC de 32 octets entièrement connu, permettant à un attaquant de forger un JWT de « jointure » de cluster valide.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — aucune authentification requise → renvoie un jeton SERVICE avec le champ d'application admin./access/api/v1/tokens — utilise le jeton de service pour générer un jeton d'accès administratif complet.JFrog Cloud n'est PAS concerné — uniquement les instances auto-gérées.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) pour les scriptsartifactory_pwned.txt — cibles vulnérables avec jetons adminartifactory_failed.txt — cibles échouées avec raisons d'erreur# Cloner le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Aucune dépendance externe — utilise uniquement la bibliothèque standard Python
# Testé sur Python 3.8+
| Branche | Versions concernées | Version corrigée |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |