Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-82329-PoC-Exploit — Kit de exploração e deteção para CVE-2026-82329, um bypass de autenticação do JFrog Artifactory. Forja JWTs de join para gerar tokens de administrador; inclui um verificador de versão não intrusivo. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Ferramentas DefensivasScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesVirtualização para SegurançaTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Autenticação
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Kit de exploração e deteção para CVE-2026-82329, um bypass de autenticação do JFrog Artifactory. Forja JWTs de join para gerar tokens de administrador; inclui um verificador de versão não intrusivo.

Ver Repositório
3118há 21 diasAinda não revisado
Compartilhar

CVEPoC

CVE‑2026‑82329 – Toolkit de Bypass de Autenticação do JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

APENAS USO ÉTICO – TESTES DE SEGURANÇA AUTORIZADOS Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, blue teams e testadores de penetração. O acesso não autorizado a sistemas de computador é ilegal sob o CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis similares em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑82329 é uma vulnerabilidade crítica de bypass de autenticação no JFrog Artifactory auto-hospedado (versões 7.111.x até 7.161.x) que permite a um atacante não autenticado obter um token de administrador completo da plataforma abusando do mecanismo de entrada no cluster do JFrog Access.

Como funciona

  1. Confiança em chave de entrada em branco – O JFrog Access confia em uma chave de entrada fantasma cujo valor é uma string vazia. Seu segredo de assinatura é, portanto, o valor determinístico 32 * 0x20 (espaços).
  2. JWT de entrada forjado – um atacante forja um JWT HS256 assinado com este segredo conhecido e kid = SHA256("").
  3. Token SERVICE emitido – POST /access/api/v1/registry/join retorna um token SERVICE com scp=admin sem qualquer autenticação.
  4. Troca por token de admin – POST /access/api/v1/tokens com scope=applied-permissions/admin&audience=* produz um token de admin completo da plataforma.
  5. Impacto – tomada completa do repositório, roubo de tokens, criação de usuário admin, envenenamento de artefatos, ataques à cadeia de suprimentos e movimento lateral para serviços conectados (Xray, Mission Control, Distribution). Atualize imediatamente!

Versões Afetadas

  • 7.111.4 – 7.111.20 – vulnerável
  • 7.117.0 – 7.117.27 – vulnerável
  • 7.125.0 – 7.125.19 – vulnerável
  • 7.133.0 – 7.133.28 – vulnerável
  • 7.146.0 – 7.146.36 – vulnerável
  • 7.161.0 – 7.161.19 – vulnerável

Correção

  • Atualize para 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 ou 7.161.20 ou mais recente.
  • Se a atualização não for possível, restrinja o acesso de rede ao Artifactory (nunca o exponha à internet) e rotacione todos os tokens de admin como solução temporária.

🧰 Ferramentas

FerramentaPropósitoUsuário Pretendido
exploit.pyToolkit completo weaponizado com forja de JWT, troca por token de admin, criação de usuário admin, varredura em massa, modo stealth, rotação de proxy, menu interativo e cadeia de ataque completa.Red teams / pentesters autorizados
safechecker.pyVerificador de vulnerabilidade não intrusivo que detecta a versão do Artifactory, valida a exposição e avalia o risco sem obter qualquer token ou executar qualquer payload. Gera relatórios JSON.Blue teams / auditores de segurança

📊 Comparação de Recursos

Recursoexploit.pysafechecker.py
Detecção de vulnerabilidade✅✅
Detecção de versão✅✅
JWT de entrada forjado✅❌
Emissão de token de serviço✅❌
Troca por token de admin✅❌
Criação de usuário admin✅❌
Listar repositórios✅❌
Listar usuários✅❌
Dump de configuração✅❌
Dump de tokens✅❌
Cadeia de ataque completa✅❌
Menu interativo✅❌
Varredura em massa (multi-thread)✅✅
Suporte a proxy✅✅
Rotação de proxy✅❌
Suporte a Tor (anonimato)✅❌
Rotação de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Limitador de taxa adaptativo✅❌
Modo não intrusivo (seguro)❌✅
Relatório de versão✅✅
Verificação de acesso anônimo❌✅
Relatório JSON✅✅
Limpeza de logs (anti-forense)✅❌
User‑Agent personalizado✅✅
Controle de verificação SSL✅✅

🎯 Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se seu Artifactory é vulnerávelsafechecker.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafechecker.py
Red Team – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafechecker.py
Varredura em Massa – verificar múltiplos alvos quanto à vulnerabilidadeexploit.py (somente detecção)
Resposta a Incidentes – verificar se os sistemas foram comprometidossafechecker.py

⚙️ Instalação

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 Parâmetros

Parâmetros do exploit.py

ParâmetroDescrição
-u, --urlURL de um único alvo Artifactory (ex.: http://artifactory.example.com:8082)
-f, --fileArquivo contendo lista de alvos (um por linha) para varredura em massa
--create-adminCriar usuário admin persistente (formato: USER:PASS)
--keep-adminManter usuário admin criado (não limpar após a varredura)
--token-onlyApenas imprimir token de admin (alvo único)
--interactiveMenu interativo após a exploração
--service-idService ID para o JWT de entrada (padrão: jfrt@01)
-t, --threadsNúmero de threads para múltiplos alvos (padrão: 10)
--timeoutTimeout da requisição (padrão: 25s)
--retryMáximo de tentativas (padrão: 3)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--proxy-listArquivo com proxies para rotação (um por linha)
--jitterJitter aleatório (0‑2 seg) entre requisições
--stealthAtivar modo stealth (rotação de UA + X‑Forwarded‑For)
--curl-cffiUsar curl_cffi para impersonação de fingerprint TLS
--fullAtaque completo: todos os módulos
--dump-configDump da configuração do sistema
--dump-tokensDump de todos os tokens de acesso
--list-reposListar repositórios
--list-usersListar usuários
--detectSomente detecção (sem troca por token de admin)
--exploitRealizar exploração completa
-o, --outputSalvar relatório JSON em arquivo
-v, --verboseSaída detalhada
-q, --quietModo silencioso

Parâmetros do safechecker.py

ParâmetroDescrição
-u, --urlURL de um único alvo Artifactory (ex.: http://artifactory.example.com:8082)
-f, --fileArquivo contendo lista de alvos (um por linha)
-t, --threadsNúmero de threads para múltiplos alvos (padrão: 5)
--timeoutTimeout da requisição (padrão: 10s)
-v, --verboseSaída detalhada
-o, --outputSalvar relatório JSON em arquivo

💥 Cenários

Baixar ferramenta