Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-82329 — CVE-2026-82329の大量エクスプロイト。JFrog Artifactoryにおける未認証の認証バイパスです。単一ターゲットおよびバッチスキャンをマルチスレッドでサポートし、管理者の自動検証と永続的な管理者作成に対応しています。 | Kitploit
ツール/GitHubGitHub/0xcyp1337/cve-2026-82329
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

CVE-2026-82329の大量エクスプロイト。JFrog Artifactoryにおける未認証の認証バイパスです。単一ターゲットおよびバッチスキャンをマルチスレッドでサポートし、管理者の自動検証と永続的な管理者作成に対応しています。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82329 — JFrog Artifactory 未認証認証バイパス(大量悪用ツール)

Python 3.8+ CVSS

重大な認証バイパス(CVSS 9.8)— 実環境で活発に悪用中

このツールは、CVE-2026-82329 の大量悪用ツールです。この脆弱性により、ネットワークアクセスを持つ未認証の攻撃者が、セルフホスト型 JFrog Artifactory インスタンスで完全な管理者権限を取得できます。単一ターゲットおよびマルチスレッドによるバッチスキャンをサポートしています。


⚠️ 脆弱性の概要

プロパティ値
CVE IDCVE-2026-82329
CVSS スコア9.8(Critical)
CWECWE‑287 – 不適切な認証
公開日2026年8月28日
CISA KEV2026年9月2日追加(期限: 2026年9月5日)
ステータス実環境で活発に悪用中

根本原因

デフォルトインストールでは、JFrog Access は信頼された検証者セットに空のジョインキーを保持します。この空文字列が完全に既知の32バイト HMAC シークレットとなり、攻撃者が有効なクラスター「ジョイン」JWT を偽造できるようになります。

攻撃チェーン

  1. 空のキー(alg=HS256、kid=SHA256(""))を使用してジョイン JWT を偽造します。
  2. /access/api/v1/registry/join に POST 送信 — 認証は不要 → admin スコープを持つ SERVICE トークンが返されます。
  3. /access/api/v1/tokens に POST 送信 — サービス トークンを使用して完全な管理アクセストークンを発行します。
  4. 管理者トークンを使用して以下を実行:
    • システム設定の読み取り
    • 既存の全アクセストークンの一覧表示 / 窃取
    • 管理者ユーザーとリポジトリの作成
    • アーティファクトの改ざん(サプライチェーン攻撃)

📦 影響を受けるバージョン

JFrog Cloud は影響を受けません — セルフマネージドインスタンスのみが対象です。


🚀 機能

  • ✅ 単一ターゲットモード(-u)
  • ✅ ファイルからのバッチスキャン(-f targets.txt)
  • ✅ マルチスレッド(-t 20)
  • ✅ 管理者権限の自動証明 — 管理者専用エンドポイントにアクセスしてトークンを検証
  • ✅ 永続的な管理者ユーザーの作成(--create-admin USER:PASS)
  • ✅ トークンのみモード(--token-only)— スクリプト用
  • ✅ スピナー付きプログレスバーとリアルタイム統計
  • ✅ 出力ファイル:
    • artifactory_pwned.txt — 管理者トークン付きの脆弱なターゲット
    • artifactory_failed.txt — エラー理由付きの失敗したターゲット

📥 インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# 外部依存関係なし — Python 標準ライブラリのみを使用
# Python 3.8+ でテスト済み
ツールをダウンロード
ブランチ影響を受けるバージョン修正バージョン
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21