
Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target e in batch con multi-threading, verifica automatica dell'admin e creazione persistente dell'admin.
Bypass Critico dell'Autenticazione (CVSS 9.8) — Sfruttato Attivamente in Rete
Questo strumento è un exploit di massa per CVE-2026-82329, una vulnerabilità che consente a un attaccante non autenticato con accesso di rete di ottenere privilegi amministrativi completi su istanze JFrog Artifactory self‑hosted. Supporta scansioni su singolo target e in batch con multi‑threading.
| Proprietà | Valore |
|---|---|
| ID CVE | CVE-2026-82329 |
| Punteggio CVSS | 9.8 (Critico) |
| CWE | CWE‑287 – Autenticazione Impropria |
| Data di Divulgazione | 28 agosto 2026 |
| CISA KEV | Aggiunto il 2 settembre 2026 (Scadenza: 5 settembre 2026) |
| Stato | Sfruttato Attivamente in Rete |
Nelle installazioni predefinite, JFrog Access mantiene una chiave di join vuota nel set di verificatori attendibili. Questa stringa vuota diventa un segreto HMAC a 32 byte completamente noto, consentendo a un attaccante di forgiare un JWT di "join" del cluster valido.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — nessuna autenticazione richiesta → restituisce un token SERVICE con ambito admin./access/api/v1/tokens — utilizza il token di servizio per generare un token di accesso amministrativo completo.JFrog Cloud NON è interessato — solo le istanze gestite autonomamente.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) per scriptingartifactory_pwned.txt — target vulnerabili con token adminartifactory_failed.txt — target non riusciti con motivi di errore# Clona il repository
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Nessuna dipendenza esterna — utilizza solo la libreria standard di Python
# Testato su Python 3.8+
| Ramo | Versioni Interessate | Versione Corretta |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |