Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-82329-poc — PoC и инструмент валидации для CVE-2026-82329 в JFrog Artifactory. Формирует JWT с пустым ключом подписи для получения токена администратора, проверяет доступ и поддерживает сканирование нескольких целей с использованием потоков. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-82329-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средАутентификация
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

PoC и инструмент валидации для CVE-2026-82329 в JFrog Artifactory. Формирует JWT с пустым ключом подписи для получения токена администратора, проверяет доступ и поддерживает сканирование нескольких целей с использованием потоков.

Репозиторий
11 ч 26 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-82329 Инструмент оценки безопасности Artifactory

PoC и инструмент валидации для выявления self-hosted установок JFrog Artifactory, затронутых CVE-2026-82329.

Инструмент проверяет следующую цепочку аутентификации:

  1. Создание поддельного JWT HS256 с использованием пустого ключа подписи по умолчанию.
  2. Отправка JWT в endpoint регистрации (registry join) для получения service token.
  3. Обмен service token на токен с правами администратора.
  4. Проверка доступа администратора через endpoint конфигурации и токен Artifactory.

Проект предназначен для легитимного тестирования безопасности, проверки патчей и реагирования на инциденты. Не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения.

Статус уязвимости

Эта CVE затрагивает self-hosted установки Artifactory, которые не были исправлены. Artifactory Cloud уже исправлен.

Задокументированные исправленные версии:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

Исправленные версии могут различаться в зависимости от линейки релизов. Используйте официальный бюллетень JFrog как источник истины для определения статуса патча в вашем окружении.

Предупреждение о безопасности

  • Используйте только против целей, на которые получено разрешение.
  • Опция -token выводит токен администратора в терминал. Относитесь к этому выводу как к секретным учетным данным.
  • Опция -create-admin является деструктивной, так как создает постоянную учетную запись администратора. Используйте только в тестовых средах или когда этого требует процедура реагирования на инциденты.
  • TLS-клиент в этом PoC игнорирует проверку сертификатов. Используйте контролируемую тестовую сеть и не считайте такие соединения безопасными.
  • Не храните подробные выводы, токены или учетные данные в публичных системах отслеживания.
  • После тестирования отзовите токены и удалите созданные тестовые учетные записи.
  • Требования

    • Go 1.20 или новее
    • Сетевой доступ к целевому Artifactory
    • Явное разрешение на проведение тестирования

    Внешних зависимостей Go нет. Программа использует стандартную библиотеку Go.

    Установка и сборка

    Клонируйте или скопируйте этот проект на тестовую машину, затем соберите:

    root@kitploit:~
    go build -o cve-2026-82329 CVE-2026-82329.go
    

    Для проверки и применения стандартного форматирования Go:

    root@kitploit:~
    gofmt -w CVE-2026-82329.go
    go vet ./...
    

    Использование

    Screen Capture

    Проверка одной цели

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082
    

    Схема URL может быть опущена. Если она опущена, программа использует HTTP:

    root@kitploit:~
    ./cve-2026-82329 -u 192.0.2.10:8082
    

    Проверка нескольких целей из файла

    Файл целей содержит один URL на строку. Пустые строки и строки, начинающиеся с #, игнорируются.

    root@kitploit:~
    https://artifactory-a.example.com:8082
    https://artifactory-b.example.com:8082
    # лабораторная цель, временно отключена
    

    Запустите сканирование с указанным количеством воркеров:

    root@kitploit:~
    ./cve-2026-82329 -l urls.txt -threads 8
    

    Чтение целей из stdin

    root@kitploit:~
    cat hosts.txt | ./cve-2026-82329
    

    URL с схемой или без нее могут использоваться, если у них есть корректный хост.

    Отображение токена результатов тестирования

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -token
    

    Используйте эту опцию только когда токен действительно необходим для дальнейшей валидации. Не передавайте этот токен третьим лицам.

    Создание тестовой учетной записи администратора

    root@kitploit:~
    ./cve-2026-82329 \
      -u https://artifactory.example.com:8082 \
      -create-admin audit-user:'Используйте-Тестовые-Учетные-Данные'
    

    Формат значения — user:pass. Поскольку учетные данные могут быть видны в истории shell или списке процессов, используйте только в контролируемой среде. Эта функция может зависеть от редакции Artifactory Pro или Enterprise.

    Подробное логирование

    root@kitploit:~
    ./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose
    

    Короткий алиас — -v. Этот режим записывает запросы, ответы, подделанные JWT и claims токенов. Считайте весь вывод чувствительными данными.

    Параметры командной строки

    ОпцияПо умолчаниюОписание
    -u URLпустоБазовый URL цели; может повторяться
    -l FILEпустоФайл со списком URL целей
    -threads N8Количество параллельных воркеров
    -timeout N20Таймаут каждого запроса в секундах
    -tokenfalseОтображать полученный токен администратора
    -create-admin user:passпустоСоздать постоянную учетную запись администратора
    -verbosefalseЗаписывать детали запросов, ответов и claims
    -vfalseАлиас для -verbose

    Интерпретация результатов

    • VULN: join выполнен успешно, и endpoint подтверждения администратора вернул статус HTTP 200.
    • SAFE: join не удался, например, цель пропатчена, не использует пустой ключ или не является соответствующим Artifactory.
    • INFO: join выполнен успешно, но подтверждение администратора не дало однозначного результата. Проверьте версию и конфигурацию вручную.
    • FAIL: цель недоступна или URL недействителен.

    Статус SAFE не заменяет проверку версии и конфигурации. Статус INFO следует рассматривать как находку, требующую дальнейшей проверки.

    Ограничения

    • Инструмент нацелен только на endpoint и поведение, доступные в соответствующих self-hosted установках Artifactory.
    • На результаты могут влиять reverse proxy, межсетевые экраны, TLS inspection, сетевая конфигурация, редакция продукта и дополнительные средства контроля доступа.
    • Параллельное сканирование может увеличить нагрузку на цель. Настройте -threads и -timeout в соответствии с возможностями окружения.
    • Программа не предоставляет автоматического исправления.

    Рекомендации по устранению уязвимости

    1. Определите используемую линейку версий Artifactory.
    2. Примените официальные исправляющие релизы JFrog для этой линейки.
    3. Ограничьте сетевой доступ к административным endpoint и Access Service.
    4. Ротируйте токены, которые могли быть скомпрометированы.
    5. Проведите аудит учетных записей администраторов, токенов и журналов доступа, созданных в период воздействия.
    6. После установки патча проведите повторную валидацию и убедитесь, что endpoint join больше не принимает пустой ключ по умолчанию.

    Лицензия и использование

    Лицензия в этом репозитории не определена. Свяжитесь с владельцем проекта перед распространением или интеграцией кода в другие продукты.

    Этот код предоставлен для исследований в области безопасности и санкционированного тестирования. Авторы и контрибьюторы не несут ответственности за несанкционированное использование, ущерб, потерю данных или нарушения закона, возникшие в результате использования этого инструмента.

    Авторы

    Gagaltotal666 - GhostGTR666

    Репозиторий: https://github.com/gagaltotal

    Официальные ссылки:

    • CVE.org
    • CVE-2026-82329
    Скачать инструмент