
CVE-2026-82329の大量エクスプロイト。JFrog Artifactoryにおける未認証の認証バイパスです。単一ターゲットおよびバッチスキャンをマルチスレッドでサポートし、管理者の自動検証と永続的な管理者作成に対応しています。
重大な認証バイパス(CVSS 9.8)— 実環境で活発に悪用中
このツールは、CVE-2026-82329 の大量悪用ツールです。この脆弱性により、ネットワークアクセスを持つ未認証の攻撃者が、セルフホスト型 JFrog Artifactory インスタンスで完全な管理者権限を取得できます。単一ターゲットおよびマルチスレッドによるバッチスキャンをサポートしています。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2026-82329 |
| CVSS スコア | 9.8(Critical) |
| CWE | CWE‑287 – 不適切な認証 |
| 公開日 | 2026年8月28日 |
| CISA KEV | 2026年9月2日追加(期限: 2026年9月5日) |
| ステータス | 実環境で活発に悪用中 |
デフォルトインストールでは、JFrog Access は信頼された検証者セットに空のジョインキーを保持します。この空文字列が完全に既知の32バイト HMAC シークレットとなり、攻撃者が有効なクラスター「ジョイン」JWT を偽造できるようになります。
alg=HS256、kid=SHA256(""))を使用してジョイン JWT を偽造します。/access/api/v1/registry/join に POST 送信 — 認証は不要 → admin スコープを持つ SERVICE トークンが返されます。/access/api/v1/tokens に POST 送信 — サービス トークンを使用して完全な管理アクセストークンを発行します。JFrog Cloud は影響を受けません — セルフマネージドインスタンスのみが対象です。
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only)— スクリプト用artifactory_pwned.txt — 管理者トークン付きの脆弱なターゲットartifactory_failed.txt — エラー理由付きの失敗したターゲット# リポジトリのクローン
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# 外部依存関係なし — Python 標準ライブラリのみを使用
# Python 3.8+ でテスト済み
| ブランチ | 影響を受けるバージョン | 修正バージョン |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |