Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-82329 — Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote com multithreading, verificação automática de administrador e criação persistente de administrador. | Kitploit
Ferramentas/GitHubGitHub/0xcyp1337/cve-2026-82329
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote com multithreading, verificação automática de administrador e criação persistente de administrador.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-82329 — Bypass de Autenticação Não Autenticado no JFrog Artifactory (Exploração em Massa)

Python 3.8+ CVSS

Bypass de Autenticação Crítico (CVSS 9.8) — Explorado Ativamente na Natureza

Esta ferramenta é uma exploração em massa para CVE-2026-82329, uma vulnerabilidade que permite a um atacante não autenticado com acesso à rede obter privilégios administrativos completos em instâncias auto-hospedadas do JFrog Artifactory. Suporta varredura de alvo único e em lote com multi-threading.


⚠️ Visão Geral da Vulnerabilidade

PropriedadeValor
ID CVECVE-2026-82329
Pontuação CVSS9.8 (Crítico)
CWECWE‑287 – Autenticação Incorreta
Data de Divulgação28 de agosto de 2026
CISA KEVAdicionado em 2 de setembro de 2026 (Prazo: 5 de setembro de 2026)
StatusExplorado Ativamente na Natureza

Causa Raiz

Em instalações padrão, o JFrog Access mantém uma chave de junção em branco no conjunto de verificadores confiáveis. Essa string vazia torna-se um segredo HMAC de 32 bytes totalmente conhecido, permitindo que um atacante forje um JWT de "junção" de cluster válido.

Cadeia de Ataque

  1. Forje um JWT de junção usando a chave em branco (alg=HS256, kid=SHA256("")).
  2. POST /access/api/v1/registry/join — nenhuma autenticação necessária → retorna um token SERVICE com escopo admin.
  3. POST /access/api/v1/tokens — usa o token de serviço para gerar um token de acesso administrativo completo.
  4. Use o token de administrador para:
    • Ler a configuração do sistema
    • Listar / roubar todos os tokens de acesso existentes
    • Criar usuários administradores e repositórios
    • Envenenar artefatos (ataque à cadeia de suprimentos)

📦 Versões Afetadas

O JFrog Cloud NÃO é afetado — apenas instâncias autogerenciadas.


🚀 Recursos

  • ✅ Modo de alvo único (-u)
  • ✅ Varredura em lote a partir de arquivo (-f targets.txt)
  • ✅ Multi-threading (-t 20)
  • ✅ Prova automática de administrador — verifica o token acessando endpoints exclusivos de administrador
  • ✅ Criação persistente de usuário administrador (--create-admin USER:PASS)
  • ✅ Modo somente token (--token-only) para scripts
  • ✅ Barra de progresso com spinner e estatísticas em tempo real
  • ✅ Arquivos de saída:
    • artifactory_pwned.txt — alvos vulneráveis com tokens de administrador
    • artifactory_failed.txt — alvos com falha e motivos do erro

📥 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Sem dependências externas — usa apenas a biblioteca padrão do Python
# Testado no Python 3.8+
Baixar ferramenta
RamoVersões AfetadasVersão Corrigida
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21