Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-82329 — Массовый эксплойт для CVE-2026-82329 — неаутентифицированного обхода аутентификации в JFrog Artifactory. Поддерживает сканирование одиночных целей и пакетное сканирование с многопоточностью, автоматическую проверку прав администратора и создание постоянного администратора. | Kitploit
Инструменты/GitHubGitHub/0xcyp1337/cve-2026-82329
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xcyp1337/cve-2026-82329

CVE-2026-82329

Массовый эксплойт для CVE-2026-82329 — неаутентифицированного обхода аутентификации в JFrog Artifactory. Поддерживает сканирование одиночных целей и пакетное сканирование с многопоточностью, автоматическую проверку прав администратора и создание постоянного администратора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 день назадЕщё не проверено

CVE-2026-82329 — Обход аутентификации без учетных данных в JFrog Artifactory (массовая эксплуатация)

Python 3.8+ CVSS

Критический обход аутентификации (CVSS 9.8) — активно эксплуатируется в дикой природе

Этот инструмент представляет собой массовый эксплойт для CVE-2026-82329 — уязвимости, которая позволяет неаутентифицированному атакующему с сетевым доступом получить полные права администратора на самостоятельно размещенных экземплярах JFrog Artifactory. Поддерживает сканирование одной цели и пакетное сканирование с многопоточностью.


⚠️ Обзор уязвимости

СвойствоЗначение
ID CVECVE-2026-82329
Оценка CVSS9.8 (критическая)
CWECWE‑287 – Некорректная аутентификация
Дата раскрытия28 августа 2026 г.
CISA KEVДобавлена 2 сентября 2026 г. (срок: 5 сентября 2026 г.)
СтатусАктивно эксплуатируется в дикой природе

Основная причина

В установках по умолчанию JFrog Access хранит пустой ключ присоединения в наборе доверенных верификаторов. Эта пустая строка становится полностью известным 32‑байтовым HMAC‑секретом, что позволяет атакующему подделать действительный JWT «присоединения» к кластеру.

Цепочка атаки

  1. Подделать JWT присоединения, используя пустой ключ (alg=HS256, kid=SHA256("")).
  2. Отправить POST /access/api/v1/registry/join — аутентификация не требуется → возвращается токен SERVICE с областью admin.
  3. Отправить POST /access/api/v1/tokens — использует сервисный токен для выпуска полного токена административного доступа.
  4. Использовать токен администратора для:
    • чтения конфигурации системы;
    • перечисления / кражи всех существующих токенов доступа;
    • создания администраторов и репозиториев;
    • отравления артефактов (атака на цепочку поставок).

📦 Затронутые версии

JFrog Cloud НЕ затронут — только самостоятельно управляемые экземпляры.


🚀 Возможности

  • ✅ Режим одной цели (-u)
  • ✅ Пакетное сканирование из файла (-f targets.txt)
  • ✅ Многопоточность (-t 20)
  • ✅ Автоматическое подтверждение прав администратора — проверяет токен, обращаясь к эндпоинтам, доступным только администраторам
  • ✅ Создание постоянного администратора (--create-admin USER:PASS)
  • ✅ Режим только токена (--token-only) для скриптов
  • ✅ Индикатор выполнения со спиннером и статистикой в реальном времени
  • ✅ Выходные файлы:
    • artifactory_pwned.txt — уязвимые цели с токенами администратора
    • artifactory_failed.txt — неудачные цели с причинами ошибок

📥 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h

# Внешних зависимостей нет — используется только стандартная библиотека Python
# Протестировано на Python 3.8+
Скачать инструмент
ВеткаЗатронутые версииИсправленная версия
7.161.x7.161.0 – 7.161.197.161.20
7.146.x7.146.0 – 7.146.367.146.38
7.133.x7.133.0 – 7.133.287.133.29
7.125.x7.125.0 – 7.125.197.125.20
7.117.x7.117.0 – 7.117.277.117.28
7.111.x7.111.4 – 7.111.207.111.21