Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-82329-PoC-Exploit — Toolkit di exploit e rilevamento per CVE-2026-82329, un bypass di autenticazione di JFrog Artifactory. Falsifica i JWT di join per generare token admin; include un verificatore di versione non intrusivo. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Strumenti DifensiviScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniVirtualizzazione per la SicurezzaPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Autenticazione
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Toolkit di exploit e rilevamento per CVE-2026-82329, un bypass di autenticazione di JFrog Artifactory. Falsifica i JWT di join per generare token admin; include un verificatore di versione non intrusivo.

Vedi Repository
211820 giorni faNon ancora revisionato
Condividi

CVEPoC

CVE‑2026‑82329 – Toolkit per il bypass dell'autenticazione di JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della vulnerabilità

CVE‑2026‑82329 è una vulnerabilità critica di bypass dell'autenticazione in JFrog Artifactory self-hosted (versioni dalla 7.111.x alla 7.161.x) che consente a un attaccante non autenticato di ottenere un token di amministratore completo della piattaforma sfruttando il meccanismo di join del cluster JFrog Access.

Come funziona

  1. Fiducia nella join key vuota – JFrog Access si fida di una join key fantasma il cui valore è una stringa vuota. Il suo segreto di firma è quindi il valore deterministico 32 * 0x20 (spazi).
  2. JWT di join contraffatto – un attaccante contraffà un JWT HS256 firmato con questo segreto noto e kid = SHA256("").
  3. Token SERVICE emesso – POST /access/api/v1/registry/join restituisce un token SERVICE con scp=admin senza alcuna autenticazione.
  4. Scambio con token admin – POST /access/api/v1/tokens con scope=applied-permissions/admin&audience=* produce un token di amministratore completo della piattaforma.
  5. Impatto – takeover completo del repository, furto di token, creazione di utenti admin, avvelenamento degli artefatti, attacchi alla supply chain e movimento laterale verso servizi connessi (Xray, Mission Control, Distribution). Aggiornare immediatamente!

Versioni interessate

  • 7.111.4 – 7.111.20 – vulnerabile
  • 7.117.0 – 7.117.27 – vulnerabile
  • 7.125.0 – 7.125.19 – vulnerabile
  • 7.133.0 – 7.133.28 – vulnerabile
  • 7.146.0 – 7.146.36 – vulnerabile
  • 7.161.0 – 7.161.19 – vulnerabile

Patch

  • Aggiornare a 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 o 7.161.20 o versioni successive.
  • Se l'aggiornamento non è possibile, limitare l'accesso di rete ad Artifactory (non esporlo mai a Internet) e ruotare tutti i token admin come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente previsto
exploit.pyToolkit completo weaponized con forgiatura JWT, scambio di token admin, creazione di utenti admin, scansione di massa, modalità stealth, rotazione proxy, menu interattivo e catena di attacco completa.Red team / pentester autorizzati
safechecker.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di Artifactory, convalida l'esposizione e valuta il rischio senza ottenere alcun token o eseguire alcun payload. Genera report JSON.Blue team / revisori della sicurezza

📊 Confronto delle funzionalità

Funzionalitàexploit.pysafechecker.py
Rilevamento vulnerabilità✅✅
Rilevamento versione✅✅
JWT di join contraffatto✅❌
Emissione token di servizio✅❌
Scambio token admin✅❌
Creazione utente admin✅❌
Elenco repository✅❌
Elenco utenti✅❌
Dump configurazione✅❌
Dump token✅❌
Catena di attacco completa✅❌
Menu interattivo✅❌
Scansione di massa (multi‑thread)✅✅
Supporto proxy✅✅
Rotazione proxy✅❌
Supporto Tor (anonimato)✅❌
Rotazione User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Rate limiter adattivo✅❌
Modalità non intrusiva (sicura)❌✅
Report versione✅✅
Controllo accesso anonimo❌✅
Report JSON✅✅
Pulizia log (anti‑forense)✅❌
User‑Agent personalizzato✅✅
Controllo verifica SSL✅✅

🎯 Riepilogo dei casi d'uso

ScenarioStrumento consigliato
Blue Team – verificare se il proprio Artifactory è vulnerabilesafechecker.py
Audit di sicurezza – valutazione non intrusiva della vulnerabilitàsafechecker.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabilesafechecker.py
Scansione di massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verificare se i sistemi sono compromessisafechecker.py

⚙️ Installazione

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 Parametri

Parametri di exploit.py

ParametroDescrizione
-u, --urlURL di un singolo target Artifactory (es. http://artifactory.example.com:8082)
-f, --fileFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--create-adminCrea un utente admin persistente (formato: USER:PASS)
--keep-adminMantiene l'utente admin creato (non esegue la pulizia dopo la scansione)
--token-onlyStampa solo il token admin (target singolo)
--interactiveMenu interattivo dopo lo sfruttamento
--service-idService ID per il JWT di join (predefinito: jfrt@01)
-t, --threadsNumero di thread per multi‑target (predefinito: 10)
--timeoutTimeout richiesta (predefinito: 25s)
--retryTentativi massimi (predefinito: 3)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--proxy-listFile con proxy per la rotazione (uno per riga)
--jitterJitter casuale (0‑2 sec) tra le richieste
--stealthAbilita la modalità stealth (rotazione UA + X‑Forwarded‑For)
--curl-cffiUsa curl_cffi per l'impersonificazione del fingerprint TLS
--fullAttacco completo: tutti i moduli
--dump-configDump della configurazione di sistema
--dump-tokensDump di tutti i token di accesso
--list-reposElenca i repository
--list-usersElenca gli utenti
--detectSolo rilevamento (nessuno scambio di token admin)
--exploitEsegue lo sfruttamento completo
-o, --outputSalva il report JSON su file
-v, --verboseOutput dettagliato
-q, --quietModalità silenziosa

Parametri di safechecker.py

ParametroDescrizione
-u, --urlURL di un singolo target Artifactory (es. http://artifactory.example.com:8082)
-f, --fileFile contenente l'elenco dei target (uno per riga)
-t, --threadsNumero di thread per multi‑target (predefinito: 5)
--timeoutTimeout richiesta (predefinito: 10s)
-v, --verboseOutput dettagliato
-o, --outputSalva il report JSON su file

💥 Scenari

Scarica lo strumento