
CVE-2026-82329에 대한 대량 익스플로잇 도구로, JFrog Artifactory의 인증되지 않은 인증 우회 취약점입니다. 단일 대상 및 멀티스레딩을 통한 일괄 스캔, 자동 관리자 검증, 지속적 관리자 생성 기능을 지원합니다.
심각한 인증 우회 (CVSS 9.8) — 실제 환경에서 활발히 악용 중
이 도구는 CVE-2026-82329에 대한 대량 익스플로잇으로, 네트워크 접근 권한이 있는 인증되지 않은 공격자가 자체 호스팅 JFrog Artifactory 인스턴스에서 전체 관리 권한을 획득할 수 있게 해주는 취약점입니다. 단일 대상 및 멀티스레딩을 통한 일괄 스캔을 지원합니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2026-82329 |
| CVSS 점수 | 9.8 (치명적) |
| CWE | CWE‑287 – 부적절한 인증 |
| 공개 날짜 | 2026년 8월 28일 |
| CISA KEV | 2026년 9월 2일 추가 (기한: 2026년 9월 5일) |
| 상태 | 실제 환경에서 활발히 악용 중 |
기본 설치 환경에서 JFrog Access는 신뢰된 검증자 집합에 빈 조인 키를 유지합니다. 이 빈 문자열은 완전히 알려진 32바이트 HMAC 비밀이 되어, 공격자가 유효한 클러스터 "조인" JWT를 위조할 수 있게 됩니다.
alg=HS256, kid=SHA256(""))를 사용하여 조인 JWT를 위조합니다./access/api/v1/registry/join에 POST — 인증 불필요 → admin 범위의 SERVICE 토큰 반환./access/api/v1/tokens에 POST — 서비스 토큰을 사용하여 전체 관리 액세스 토큰을 발급.JFrog Cloud는 영향을 받지 않음 — 자체 관리 인스턴스만 해당.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) — 스크립팅용artifactory_pwned.txt — 관리자 토큰이 있는 취약한 대상artifactory_failed.txt — 오류 이유가 있는 실패한 대상# 저장소 클론
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# 외부 종속성 없음 — Python 표준 라이브러리만 사용
# Python 3.8+에서 테스트됨
| 브랜치 | 영향을 받는 버전 | 수정 버전 |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |