Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gagaltotal/cve-2026-82329-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストクラウドセキュリティ認証
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

CVE-2026-82329(JFrog Artifactory)のPoCおよび検証ツール。空の署名鍵でJWTを偽造して管理者トークンを取得し、アクセスを検証します。また、スレッドを使用した複数ターゲットのスキャンをサポートします。

リポジトリを見る
11時間25分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82329 Artifactory セキュリティ評価ツール

CVE-2026-82329 の影響を受ける JFrog Artifactory セルフホスト型インストールを特定するための PoC および検証ツールです。

このツールは、以下の認証チェーンを検証します:

  1. 空のデフォルト署名キーを使用して HS256 JWT を作成します。
  2. JWT をレジストリ参加エンドポイントに送信し、サービス トークンを取得します。
  3. サービス トークンを管理者権限を持つトークンと交換します。
  4. 構成エンドポイントと Artifactory トークン エンドポイントを介して管理者アクセスを確認します。

このプロジェクトは、正当なセキュリティ テスト、パッチ検証、およびインシデント対応を目的としています。所有していないシステム、またはテストする書面による許可がないシステムに対して実行しないでください。

脆弱性ステータス

この CVE は、パッチが適用されていないセルフホスト型 Artifactory インストールに影響します。Artifactory Cloud は修正済みです。

修正済みとして記録されているバージョン:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

修正バージョンはリリース ラインによって異なる場合があります。環境内のパッチ ステータスを確認するには、公式の JFrog アドバイザリを信頼できる情報源として使用してください。

セキュリティ警告

  • 承認されたターゲットに対してのみ使用してください。
  • -token オプションは、管理者トークンをターミナルに表示します。この出力は機密の認証情報として扱ってください。
  • -create-admin オプションは、永続的な管理者アカウントを作成するため、破壊的です。テスト環境、またはインシデント対応手順で必要な場合にのみ使用してください。
  • この PoC の TLS クライアントは、証明書の検証を無視します。制御されたテスト ネットワークを使用し、その接続が安全であると想定しないでください。
  • 詳細な出力、トークン、または認証情報を公開の追跡システムに保存しないでください。
  • テスト後は、トークンを失効させ、作成したテスト アカウントを削除してください。

要件

  • Go 1.20 以降
  • ターゲットの Artifactory へのネットワーク アクセス
  • テストを実行するための明示的な承認

外部の Go 依存関係はありません。このプログラムは Go 標準ライブラリを使用します。

インストールとビルド

このプロジェクトをテスト マシンにクローンまたはコピーし、次のコマンドでビルドします:

root@kitploit:~
go build -o cve-2026-82329 CVE-2026-82329.go

Go 標準フォーマットをチェックして実行するには:

root@kitploit:~
gofmt -w CVE-2026-82329.go
go vet ./...

使用方法

Screen Capture

単一ターゲットのチェック

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082

URL スキームは省略できます。省略した場合、プログラムは HTTP を使用します:

root@kitploit:~
./cve-2026-82329 -u 192.0.2.10:8082

ファイルからの複数ターゲットのチェック

ターゲット ファイルには、1 行に 1 つの URL が含まれます。空行と # で始まる行は無視されます。

root@kitploit:~
https://artifactory-a.example.com:8082
https://artifactory-b.example.com:8082
# 現在無効になっているラボ ターゲット

指定したワーカー数でスキャンを実行します:

root@kitploit:~
./cve-2026-82329 -l urls.txt -threads 8

標準入力からのターゲットの読み取り

root@kitploit:~
cat hosts.txt | ./cve-2026-82329

スキームの有無にかかわらず、有効なホストを持つ URL を使用できます。

テスト結果トークンの表示

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082 -token

このオプションは、トークンが実際にさらなる検証に必要な場合にのみ使用してください。トークンを共有しないでください。

テスト管理者アカウントの作成

root@kitploit:~
./cve-2026-82329 \
  -u https://artifactory.example.com:8082 \
  -create-admin audit-user:'テスト認証情報を使用'

値の形式は user:pass です。認証情報はシェル履歴やプロセス リストに表示される可能性があるため、制御された環境でのみ使用してください。この機能は、Artifactory Pro または Enterprise エディションに依存する場合があります。

詳細ログ

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose

短いエイリアスは -v です。このモードは、リクエスト、レスポンス、偽造された JWT、およびトークンのクレームを記録します。すべての出力を機密データとして扱ってください。

コマンドライン オプション

オプションデフォルト説明
-u URL空ターゲットのベース URL。繰り返し指定可能
-l FILE空ターゲット URL のリストを含むファイル
-threads N8並列ワーカー数
-timeout N20各リクエストのタイムアウト(秒)
-tokenfalse取得した管理者トークンを表示
-create-admin user:pass空永続的な管理者アカウントを作成
-verbosefalseリクエスト、レスポンス、クレームの詳細を記録
-vfalse-verbose のエイリアス

結果の解釈

  • VULN: 参加が成功し、管理者証明エンドポイントが HTTP ステータス 200 を返しました。
  • SAFE: 参加が成功しませんでした。たとえば、ターゲットがパッチ適用済みである、空のキーを使用していない、または該当する Artifactory ではない場合です。
  • INFO: 参加は成功しましたが、管理者証明で決定的な結果が得られませんでした。バージョンと構成を手動で確認してください。
  • FAIL: ターゲットに到達できないか、URL が無効です。

SAFE ステータスは、バージョンと構成の検証の代わりにはなりません。INFO ステータスは、さらなる調査が必要な発見事項として扱う必要があります。

制限事項

  • このツールは、関連するセルフホスト型 Artifactory インストールで利用可能なエンドポイントと動作のみを対象としています。
  • 結果は、リバース プロキシ、ファイアウォール、TLS 検査、ネットワーク構成、製品エディション、および追加のアクセス制御によって影響を受ける可能性があります。
  • 並列スキャンはターゲットに負荷をかける可能性があります。環境の容量に合わせて -threads と -timeout を調整してください。
  • このプログラムは自動修復を提供しません。

修復の推奨事項

  1. 使用中の Artifactory のバージョン ラインを特定します。
  2. そのラインの公式 JFrog 修正リリースを適用します。
  3. 管理エンドポイントと Access Service へのネットワーク アクセスを制限します。
  4. 露出した可能性のあるトークンをローテーションします。
  5. 露出期間中に作成された管理者アカウント、トークン、およびアクセス ログを監査します。
  6. パッチ適用後に再検証を実行し、参加エンドポイントが空のデフォルト キーを引き続き受け入れないことを確認します。

ライセンスと使用

このリポジトリではライセンスは指定されていません。再配布または他の製品へのコード統合を行う前に、プロジェクト所有者に連絡してください。

このコードは、セキュリティ研究と許可されたテストのために提供されています。作成者および貢献者は、このツールの使用から生じる不正使用、損害、データ損失、または法律違反について責任を負いません。

作成者

Gagaltotal666 - GhostGTR666

リポジトリ: https://github.com/gagaltotal

公式リファレンス:

  • CVE.org
  • CVE-2026-82329
ツールをダウンロード