
Массовый эксплойт для CVE-2026-82329 — неаутентифицированного обхода аутентификации в JFrog Artifactory. Поддерживает сканирование одиночных целей и пакетное сканирование с многопоточностью, автоматическую проверку прав администратора и создание постоянного администратора.
Критический обход аутентификации (CVSS 9.8) — активно эксплуатируется в дикой природе
Этот инструмент представляет собой массовый эксплойт для CVE-2026-82329 — уязвимости, которая позволяет неаутентифицированному атакующему с сетевым доступом получить полные права администратора на самостоятельно размещенных экземплярах JFrog Artifactory. Поддерживает сканирование одной цели и пакетное сканирование с многопоточностью.
| Свойство | Значение |
|---|---|
| ID CVE | CVE-2026-82329 |
| Оценка CVSS | 9.8 (критическая) |
| CWE | CWE‑287 – Некорректная аутентификация |
| Дата раскрытия | 28 августа 2026 г. |
| CISA KEV | Добавлена 2 сентября 2026 г. (срок: 5 сентября 2026 г.) |
| Статус | Активно эксплуатируется в дикой природе |
В установках по умолчанию JFrog Access хранит пустой ключ присоединения в наборе доверенных верификаторов. Эта пустая строка становится полностью известным 32‑байтовым HMAC‑секретом, что позволяет атакующему подделать действительный JWT «присоединения» к кластеру.
alg=HS256, kid=SHA256(""))./access/api/v1/registry/join — аутентификация не требуется → возвращается токен SERVICE с областью admin./access/api/v1/tokens — использует сервисный токен для выпуска полного токена административного доступа.JFrog Cloud НЕ затронут — только самостоятельно управляемые экземпляры.
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only) для скриптовartifactory_pwned.txt — уязвимые цели с токенами администратораartifactory_failed.txt — неудачные цели с причинами ошибок# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# Внешних зависимостей нет — используется только стандартная библиотека Python
# Протестировано на Python 3.8+
| Ветка | Затронутые версии | Исправленная версия |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |