
Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote com multithreading, verificação automática de administrador e criação persistente de administrador.
Bypass de Autenticação Crítico (CVSS 9.8) — Explorado Ativamente na Natureza
Esta ferramenta é uma exploração em massa para CVE-2026-82329, uma vulnerabilidade que permite a um atacante não autenticado com acesso à rede obter privilégios administrativos completos em instâncias auto-hospedadas do JFrog Artifactory. Suporta varredura de alvo único e em lote com multi-threading.
| Propriedade | Valor |
|---|---|
| ID CVE | CVE-2026-82329 |
| Pontuação CVSS | 9.8 (Crítico) |
| CWE | CWE‑287 – Autenticação Incorreta |
| Data de Divulgação | 28 de agosto de 2026 |
| CISA KEV | Adicionado em 2 de setembro de 2026 (Prazo: 5 de setembro de 2026) |
| Status | Explorado Ativamente na Natureza |
Em instalações padrão, o JFrog Access mantém uma chave de junção em branco no conjunto de verificadores confiáveis. Essa string vazia torna-se um segredo HMAC de 32 bytes totalmente conhecido, permitindo que um atacante forje um JWT de "junção" de cluster válido.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — nenhuma autenticação necessária → retorna um token SERVICE com escopo admin./access/api/v1/tokens — usa o token de serviço para gerar um token de acesso administrativo completo.O JFrog Cloud NÃO é afetado — apenas instâncias autogerenciadas.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) para scriptsartifactory_pwned.txt — alvos vulneráveis com tokens de administradorartifactory_failed.txt — alvos com falha e motivos do erro# Clone o repositório
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Sem dependências externas — usa apenas a biblioteca padrão do Python
# Testado no Python 3.8+
| Ramo | Versões Afetadas | Versão Corrigida |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |