Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-82329-PoC-Exploit — Эксплуатационный и детектирующий инструментарий для CVE-2026-82329 — обхода аутентификации в JFrog Artifactory. Подделывает join JWT для выпуска admin-токенов; включает неинтрузивную проверку версии. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-82329-poc-exploit
Оборонительные ИнструментыСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСбор информацииВиртуализация для безопасностиТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Аутентификация
Red Teaming
GitHubtc4dy/cve-2026-82329-poc-exploit

CVE-2026-82329-PoC-Exploit

Эксплуатационный и детектирующий инструментарий для CVE-2026-82329 — обхода аутентификации в JFrog Artifactory. Подделывает join JWT для выпуска admin-токенов; включает неинтрузивную проверку версии.

Репозиторий
211820 дней назадЕщё не проверено
Поделиться

CVEPoC

CVE‑2026‑82329 – Набор инструментов для обхода аутентификации JFrog Artifactory

Python 3.8+ CVSS Author Artifactory

ТОЛЬКО ЭТИЧНОЕ ИСПОЛЬЗОВАНИЕ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


📖 Обзор уязвимости

CVE‑2026‑82329 — критическая уязвимость обхода аутентификации в self-hosted JFrog Artifactory (версии 7.111.x – 7.161.x), позволяющая неаутентифицированному злоумышленнику получить полный токен администратора платформы, злоупотребляя механизмом присоединения к кластеру JFrog Access.

Как это работает

  1. Доверие к пустому ключу присоединения – JFrog Access доверяет фантомному ключу присоединения, значение которого является пустой строкой. Его секрет подписи, следовательно, является детерминированным значением 32 * 0x20 (пробелы).
  2. Поддельный join JWT – злоумышленник подделывает HS256 JWT, подписанный этим известным секретом, с kid = SHA256("").
  3. Выдача SERVICE-токена – POST /access/api/v1/registry/join возвращает SERVICE-токен с scp=admin без какой-либо аутентификации.
  4. Обмен на admin-токен – POST /access/api/v1/tokens с scope=applied-permissions/admin&audience=* выдаёт полный токен администратора платформы.
  5. Воздействие – полный захват репозитория, кража токенов, создание административных пользователей, отравление артефактов, атаки на цепочку поставок и боковое перемещение в подключённые сервисы (Xray, Mission Control, Distribution). Немедленно обновитесь!

Уязвимые версии

  • 7.111.4 – 7.111.20 – уязвима
  • 7.117.0 – 7.117.27 – уязвима
  • 7.125.0 – 7.125.19 – уязвима
  • 7.133.0 – 7.133.28 – уязвима
  • 7.146.0 – 7.146.36 – уязвима
  • 7.161.0 – 7.161.19 – уязвима

Патч

  • Обновитесь до 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 или 7.161.20 или новее.
  • Если обновление невозможно, ограничьте сетевой доступ к Artifactory (никогда не выставляйте его в интернет) и смените все admin-токены в качестве временного обходного решения.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный боевой набор с подделкой JWT, обменом на admin-токен, созданием административных пользователей, массовым сканированием, стелс-режимом, ротацией прокси, интерактивным меню и полной цепочкой атаки.Red teams / авторизованные пентестеры
safechecker.pyНеинтрузивный чекер уязвимости, который определяет версию Artifactory, проверяет экспозицию и оценивает риск без получения какого-либо токена или выполнения какой-либо полезной нагрузки. Генерирует JSON-отчёты.Blue teams / аудиторы безопасности

📊 Сравнение возможностей

Возможностьexploit.pysafechecker.py
Обнаружение уязвимости✅✅
Определение версии✅✅
Поддельный join JWT✅❌
Выпуск service-токена✅❌
Обмен на admin-токен✅❌
Создание административного пользователя✅❌
Список репозиториев✅❌
Список пользователей✅❌
Дамп конфигурации✅❌
Дамп токенов✅❌
Полная цепочка атаки✅❌
Интерактивное меню✅❌
Массовое сканирование (многопоточное)✅✅
Поддержка прокси✅✅
Ротация прокси✅❌
Поддержка Tor (анонимность)✅❌
Ротация User-Agent (OPSEC)✅❌
Джиттер (OPSEC)✅❌
Адаптивный ограничитель скорости✅❌
Неинтрузивный (безопасный) режим❌✅
Отчёт о версии✅✅
Проверка анонимного доступа❌✅
JSON-отчёт✅✅
Очистка логов (антифорензика)✅❌
Пользовательский User-Agent✅✅
Управление проверкой SSL✅✅

🎯 Сводка по вариантам использования

СценарийРекомендуемый инструмент
Blue Team – проверка, уязвим ли ваш Artifactorysafechecker.py
Аудит безопасности – неинтрузивная оценка уязвимостиsafechecker.py
Red Team – авторизованное тестирование на проникновение с полной эксплуатациейexploit.py
Bug Bounty – ответственное раскрытиеsafechecker.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка, скомпрометированы ли системыsafechecker.py

⚙️ Установка

git clone https://github.com/tc4dy/CVE-2026-82329-PoC-Exploit
cd CVE-2026-82329-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi

📋 Параметры

Параметры exploit.py

ПараметрОписание
-u, --urlURL одной цели Artifactory (например, http://artifactory.example.com:8082)
-f, --fileФайл со списком целей (по одной в строке) для массового сканирования
--create-adminСоздать постоянного административного пользователя (формат: USER:PASS)
--keep-adminСохранить созданного административного пользователя (не удалять после сканирования)
--token-onlyТолько вывести admin-токен (одна цель)
--interactiveИнтерактивное меню после эксплуатации
--service-idService ID для join JWT (по умолчанию: jfrt@01)
-t, --threadsКоличество потоков для нескольких целей (по умолчанию: 10)
--timeoutТаймаут запроса (по умолчанию: 25с)
--retryМаксимум повторных попыток (по умолчанию: 3)
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
--proxy-listФайл с прокси для ротации (по одному в строке)
--jitterСлучайный джиттер (0‑2 сек) между запросами
--stealthВключить стелс-режим (ротация UA + X-Forwarded-For)
--curl-cffiИспользовать curl_cffi для имперсонации TLS-отпечатка
--fullПолная атака: все модули
--dump-configДамп системной конфигурации
--dump-tokensДамп всех токенов доступа
--list-reposСписок репозиториев
--list-usersСписок пользователей
--detectТолько обнаружение (без обмена на admin-токен)
--exploitВыполнить полную эксплуатацию
-o, --outputСохранить JSON-отчёт в файл
-v, --verboseПодробный вывод
-q, --quietТихий режим

Параметры safechecker.py

ПараметрОписание
-u, --urlURL одной цели Artifactory (например, http://artifactory.example.com:8082)
-f, --fileФайл со списком целей (по одной в строке)
-t, --threadsКоличество потоков для нескольких целей (по умолчанию: 5)
--timeoutТаймаут запроса (по умолчанию: 10с)
-v, --verboseПодробный вывод
-o, --outputСохранить JSON-отчёт в файл

💥 Сценарии

Скачать инструмент