Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-82329 — Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target e in batch con multi-threading, verifica automatica dell'admin e creazione persistente dell'admin. | Kitploit
Strumenti/GitHubGitHub/0xcyp1337/cve-2026-82329
Autenticazione e AutorizzazioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target e in batch con multi-threading, verifica automatica dell'admin e creazione persistente dell'admin.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-82329 — Bypass di Autenticazione Non Autenticato su JFrog Artifactory (Exploit di Massa)

Python 3.8+ CVSS

Bypass Critico dell'Autenticazione (CVSS 9.8) — Sfruttato Attivamente in Rete

Questo strumento è un exploit di massa per CVE-2026-82329, una vulnerabilità che consente a un attaccante non autenticato con accesso di rete di ottenere privilegi amministrativi completi su istanze JFrog Artifactory self‑hosted. Supporta scansioni su singolo target e in batch con multi‑threading.


⚠️ Panoramica della Vulnerabilità

ProprietàValore
ID CVECVE-2026-82329
Punteggio CVSS9.8 (Critico)
CWECWE‑287 – Autenticazione Impropria
Data di Divulgazione28 agosto 2026
CISA KEVAggiunto il 2 settembre 2026 (Scadenza: 5 settembre 2026)
StatoSfruttato Attivamente in Rete

Causa Principale

Nelle installazioni predefinite, JFrog Access mantiene una chiave di join vuota nel set di verificatori attendibili. Questa stringa vuota diventa un segreto HMAC a 32 byte completamente noto, consentendo a un attaccante di forgiare un JWT di "join" del cluster valido.

Catena di Attacco

  1. Forgiare un JWT di join utilizzando la chiave vuota (alg=HS256, kid=SHA256("")).
  2. POST /access/api/v1/registry/join — nessuna autenticazione richiesta → restituisce un token SERVICE con ambito admin.
  3. POST /access/api/v1/tokens — utilizza il token di servizio per generare un token di accesso amministrativo completo.
  4. Utilizzare il token admin per:
    • Leggere la configurazione di sistema
    • Elencare / rubare tutti i token di accesso esistenti
    • Creare utenti admin e repository
    • Avvelenare gli artefatti (attacco alla supply chain)

📦 Versioni Interessate

JFrog Cloud NON è interessato — solo le istanze gestite autonomamente.


🚀 Funzionalità

  • ✅ Modalità singolo target (-u)
  • ✅ Scansione batch da file (-f targets.txt)
  • ✅ Multi‑threading (-t 20)
  • ✅ Prova automatica dell'admin — verifica il token accedendo a endpoint riservati agli admin
  • ✅ Creazione persistente di utente admin (--create-admin USER:PASS)
  • ✅ Modalità solo token (--token-only) per scripting
  • ✅ Barra di avanzamento con spinner e statistiche in tempo reale
  • ✅ File di output:
    • artifactory_pwned.txt — target vulnerabili con token admin
    • artifactory_failed.txt — target non riusciti con motivi di errore

📥 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Nessuna dipendenza esterna — utilizza solo la libreria standard di Python
# Testato su Python 3.8+
Scarica lo strumento
RamoVersioni InteressateVersione Corretta
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21