Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-82329-poc — CVE-2026-82329(JFrog Artifactory)的 PoC 与验证工具。通过伪造使用空签名密钥的 JWT 来获取管理员令牌,验证访问权限,并支持多目标多线程扫描。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-82329-poc
漏洞分析漏洞利用Web安全渗透测试云安全身份验证
GitHubgagaltotal/cve-2026-82329-poc

CVE-2026-82329-poc

CVE-2026-82329(JFrog Artifactory)的 PoC 与验证工具。通过伪造使用空签名密钥的 JWT 来获取管理员令牌,验证访问权限,并支持多目标多线程扫描。

查看仓库
11小时26分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-82329 Artifactory 安全评估工具

用于识别受 CVE-2026-82329 影响的 JFrog Artifactory 自托管安装的 PoC 与验证工具。

该工具验证以下认证链:

  1. 使用空的默认签名密钥伪造 HS256 JWT。
  2. 将 JWT 发送到 registry join 端点以获取 service token。
  3. 将 service token 交换为具有管理员权限的 token。
  4. 通过配置端点和 Artifactory token 验证管理员访问权限。

本项目旨在用于合法的安全测试、补丁验证和事件响应。请勿针对您不拥有或未经书面授权测试的系统运行。

漏洞状态

该 CVE 影响尚未修复的 Artifactory 自托管安装。Artifactory Cloud 已修复。

已记录的修复版本:

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

修复版本可能因发布分支而异。请以 JFrog 官方公告为准,确定您环境中的补丁状态。

安全警告

  • 仅对已获授权的目标使用。
  • -token 选项会将管理员 token 显示到终端。请将输出视为机密凭据。
  • -create-admin 选项具有破坏性,因为它会创建持久的管理员账户。仅在测试环境或事件响应程序要求时使用。
  • 此 PoC 中的 TLS 客户端会忽略证书验证。请使用受控的测试网络,不要认为该连接是安全的。
  • 请勿在公开的跟踪系统中存储详细输出、token 或凭据。
  • 测试结束后,撤销 token 并删除创建的测试账户。

要求

  • Go 1.20 或更高版本
  • 可访问目标 Artifactory 的网络
  • 进行测试的明确授权

无外部 Go 依赖。程序使用 Go 标准库。

安装与构建

克隆或复制此项目到测试机器,然后构建:

root@kitploit:~
go build -o cve-2026-82329 CVE-2026-82329.go

检查并运行 Go 标准格式:

root@kitploit:~
gofmt -w CVE-2026-82329.go
go vet ./...

使用方法

屏幕截图

检查单个目标

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082

URL 方案可以省略。如果省略,程序将使用 HTTP:

root@kitploit:~
./cve-2026-82329 -u 192.0.2.10:8082

从文件检查多个目标

目标文件每行包含一个 URL。空行和以 # 开头的行将被忽略。

root@kitploit:~
https://artifactory-a.example.com:8082
https://artifactory-b.example.com:8082
# 正在停用的实验室目标

使用指定数量的 worker 运行扫描:

root@kitploit:~
./cve-2026-82329 -l urls.txt -threads 8

从标准输入读取目标

root@kitploit:~
cat hosts.txt | ./cve-2026-82329

只要具有有效的主机,带或不带方案的 URL 均可使用。

显示测试结果 token

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082 -token

仅当确实需要 token 进行进一步验证时才使用此选项。请勿共享该 token。

创建测试管理员账户

root@kitploit:~
./cve-2026-82329 \
  -u https://artifactory.example.com:8082 \
  -create-admin audit-user:'使用-测试-凭据'

值的格式为 user:pass。由于凭据可能出现在 shell 历史或进程列表中,请仅在受控环境中使用。此功能可能依赖于 Artifactory Pro 或 Enterprise 版本。

详细日志

root@kitploit:~
./cve-2026-82329 -u https://artifactory.example.com:8082 -verbose

短别名是 -v。此模式会记录请求、响应、伪造的 JWT 和 token claims。请将全部输出视为敏感数据。

命令行选项

结果解读

  • VULN:join 成功,管理员证明端点返回 HTTP 200 状态。
  • SAFE:join 未成功,例如目标已修补、未使用空密钥,或不是相应的 Artifactory。
  • INFO:join 成功,但管理员证明未给出确定性结果。请手动检查版本和配置。
  • FAIL:目标无法访问或 URL 无效。

SAFE 状态不能替代版本和配置验证。INFO 状态应视为需要进一步检查的发现。

限制

  • 该工具仅针对相关 Artifactory 自托管安装上可用的端点和行为。
  • 结果可能受反向代理、防火墙、TLS 检查、网络配置、产品版本和额外访问控制的影响。
  • 并行扫描可能增加目标负载。请根据环境容量调整 -threads 和 -timeout。
  • 程序不提供自动修复。

修复建议

  1. 确定当前使用的 Artifactory 版本分支。
  2. 为该分支应用 JFrog 官方修复版本。
  3. 限制对管理端点和 Access Service 的网络访问。
  4. 轮换可能已暴露的 token。
  5. 审计暴露期间创建的管理员账户、token 和访问日志。
  6. 补丁后重新验证,并确认 join 端点不再接受空的默认密钥。

许可与使用

此仓库中尚未指定许可证。在重新分发或将代码集成到其他产品之前,请联系项目所有者。

此代码用于安全研究和授权测试。作者和贡献者不对未经授权的使用、损坏、数据丢失或使用此工具引起的违法行为负责。

作者

Gagaltotal666 - GhostGTR666

仓库:https://github.com/gagaltotal

官方参考:

  • CVE.org
  • CVE-2026-82329
下载工具
选项默认值说明
-u URL空目标基础 URL;可重复
-l FILE空包含目标 URL 列表的文件
-threads N8并行 worker 数量
-timeout N20每个请求的超时时间(秒)
-tokenfalse显示获取的管理员 token
-create-admin user:pass空创建持久管理员账户
-verbosefalse记录请求、响应和 claims 的详细信息
-vfalse-verbose 的别名