Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-82329-poc — PoC e ferramenta de validação para CVE-2026-82329 no JFrog Artifactory. Forja JWT com chave de assinatura vazia para obter token de administrador, verifica o acesso e suporta varredura multi-alvo com threads. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-82329-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança na NuvemAutenticação
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

PoC e ferramenta de validação para CVE-2026-82329 no JFrog Artifactory. Forja JWT com chave de assinatura vazia para obter token de administrador, verifica o acesso e suporta varredura multi-alvo com threads.

Ver Repositório
há 11h 25mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-82329 Ferramenta de Avaliação de Segurança do Artifactory

PoC e ferramenta de validação para identificar instalações JFrog Artifactory self-hosted afetadas pelo CVE-2026-82329.

Esta ferramenta valida a seguinte cadeia de autenticação:

  1. Cria um JWT HS256 de join usando a chave de assinatura padrão vazia.
  2. Envia o JWT para o endpoint de join do registry para obter um service token.
  3. Troca o service token por um token com permissões de administrador.
  4. Verifica o acesso de administrador por meio dos endpoints de configuração e token do Artifactory.

Este projeto destina-se a testes de segurança legítimos, validação de patches e resposta a incidentes. Não execute contra sistemas que você não possui ou para os quais não tem autorização por escrito para testar.

Status da Vulnerabilidade

Este CVE se aplica a instalações Artifactory self-hosted sem correção. O Artifactory Cloud foi corrigido.

As versões registradas foram corrigidas:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

As versões de correção podem variar de acordo com a linha de lançamento. Use o advisory oficial da JFrog como fonte de verdade para determinar o status do patch no seu ambiente.

Aviso de Segurança

  • Use apenas contra alvos autorizados.
  • A opção -token exibe o token de administrador no terminal. Trate essa saída como credencial secreta.
  • A opção -create-admin é destrutiva, pois cria uma conta de administrador persistente. Use apenas em ambientes de teste ou quando o procedimento de resposta a incidentes assim o exigir.
  • O cliente TLS deste PoC ignora a verificação de certificados. Use uma rede de testes controlada e não considere essa conexão segura.
  • Não armazene saídas verbose, tokens ou credenciais em sistemas de rastreamento públicos.
  • Após o teste, revogue os tokens e remova as contas de teste criadas.
  • Requisitos

    • Go 1.20 ou superior
    • Acesso de rede ao Artifactory de destino
    • Autorização explícita para realizar os testes

    Não há dependências Go externas. O programa usa a biblioteca padrão do Go.

    Instalação e Build

    Clone ou copie este projeto para a máquina de teste e faça o build com:

    root@kitploit:~
    go build -o cve-2026-82329 CVE-2026-82329.go
    

    Para verificar e executar a formatação padrão do Go:

    root@kitploit:~
    gofmt -w CVE-2026-82329.go
    go vet ./...
    

    Uso

    Screen Capture

    Verificando um Único Alvo

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082
    

    O esquema da URL pode ser omitido. Se omitido, o programa usa HTTP:

    root@kitploit:~
    ./cve-2026-82329 -u 192.0.2.10:8082
    

    Verificando Vários Alvos a Partir de um Arquivo

    O arquivo de alvos contém uma URL por linha. Linhas vazias e linhas que começam com # são ignoradas.

    root@kitploit:~
    https://artifactory-a.example.com:8082
    https://artifactory-b.example.com:8082
    # alvo de laboratório atualmente desativado
    

    Execute a varredura com o número especificado de workers:

    root@kitploit:~
    ./cve-2026-82329 -l urls.txt -threads 8
    

    Lendo Alvos da Stdin

    root@kitploit:~
    cat hosts.txt | ./cve-2026-82329
    

    URLs com ou sem esquema podem ser usadas, desde que tenham um host válido.

    Exibindo o Token do Resultado do Teste

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -token
    

    Use esta opção somente quando o token for realmente necessário para validação adicional. Não compartilhe esse token.

    Criando uma Conta de Administrador de Teste

    root@kitploit:~
    ./cve-2026-82329 \
      -u https://artifactory.example.com:8082 \
      -create-admin audit-user:'Use-Credenciais-de-Teste'
    

    O formato do valor é user:pass. Como as credenciais podem ficar visíveis no histórico do shell ou na lista de processos, use apenas em ambientes controlados. Esse recurso pode depender da edição Artifactory Pro ou Enterprise.

    Logging Verbose

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
    

    O alias curto é -v. Esse modo registra requests, responses, JWT forjados e claims de token. Considere toda a saída como dados sensíveis.

    Opções de Linha de Comando

    OpçãoPadrãoDescrição
    -u URLvazioURL base do alvo; pode ser repetida
    -l FILEvazioArquivo contendo a lista de URLs de destino
    -threads N8Número de workers paralelos
    -timeout N20Timeout de cada request em segundos
    -tokenfalseExibe o token de administrador obtido
    -create-admin user:passvazioCria uma conta de administrador persistente
    -verbosefalseRegistra detalhes de requests, responses e claims
    -vfalseAlias para -verbose

    Interpretação dos Resultados

    • VULN: o join foi bem-sucedido e o endpoint de comprovação de administrador retornou status HTTP 200.
    • SAFE: o join não foi bem-sucedido, por exemplo, o alvo foi corrigido, não usa chave vazia ou não é um Artifactory compatível.
    • INFO: o join foi bem-sucedido, mas a comprovação de administrador não forneceu um resultado conclusivo. Verifique a versão e a configuração manualmente.
    • FAIL: o alvo não pôde ser alcançado ou a URL é inválida.

    O status SAFE não substitui a verificação de versão e configuração. O status INFO deve ser tratado como um achado que requer investigação adicional.

    Limitações

    • Esta ferramenta tem como alvo apenas endpoints e comportamentos disponíveis em instalações Artifactory self-hosted relevantes.
    • Os resultados podem ser afetados por reverse proxy, firewalls, inspeção TLS, configuração de rede, edição do produto e controles de acesso adicionais.
    • A varredura paralela pode aumentar a carga no alvo. Ajuste -threads e -timeout conforme a capacidade do ambiente.
    • O programa não fornece remediação automática.

    Recomendações de Remediação

    1. Identifique a linha de versão do Artifactory em uso.
    2. Aplique a versão de correção oficial da JFrog para essa linha.
    3. Restrinja o acesso de rede aos endpoints de administração e ao Access Service.
    4. Rotacione tokens que possam ter sido expostos.
    5. Audite contas de administrador, tokens e logs de acesso criados durante o período de exposição.
    6. Execute a revalidação após o patch e verifique se o endpoint de join não aceita mais a chave padrão vazia.

    Licença e Uso

    A licença não foi definida neste repositório. Entre em contato com o proprietário do projeto antes de redistribuir ou integrar o código a outros produtos.

    Este código é fornecido para pesquisa de segurança e testes autorizados. Os autores e contribuidores não são responsáveis por uso não autorizado, danos, perda de dados ou violações legais decorrentes do uso desta ferramenta.

    Autor

    Gagaltotal666 - GhostGTR666

    Repositório: https://github.com/gagaltotal

    Referências oficiais:

    • CVE.org
    • CVE-2026-82329
    Baixar ferramenta