Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73292 — Proof-of-Concept-Exploit für CVE-2026-73292: CSRF-Angriff auf den Endpunkt zur Passwortänderung der Semaphore-UI, der eine schädliche Seite bereitstellt, die das Passwort eines authentifizierten Benutzers stillschweigend zurücksetzt. | Kitploit
Tools/GitHubGitHub/camillegr/cve-2026-73292
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungAdversarial-Angriff
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Proof-of-Concept-Exploit für CVE-2026-73292: CSRF-Angriff auf den Endpunkt zur Passwortänderung der Semaphore-UI, der eine schädliche Seite bereitstellt, die das Passwort eines authentifizierten Benutzers stillschweigend zurücksetzt.

Repository anzeigen
6vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73292 – CSRF-Passwortänderung in Semaphore UI < 2.18.21

Nur für Bildungs- und verantwortungsvolle Offenlegungszwecke.

Diese Schwachstelle wurde in GHSA-8cj9-r88m-8945 gemeldet und betrifft semaphoreui-Versionen unter 2.18.21.

Schwachstelle

Der Endpunkt für Passwortänderungen von Semaphore UI implementiert keinen CSRF-Schutz:

  • Kein CSRF-Token erforderlich
  • Keine Bestätigung des aktuellen Passworts erforderlich
  • Die Authentifizierung stützt sich ausschließlich auf ein Sitzungscookie (semaphore) ohne SameSite-Durchsetzung

Eine schädliche Seite kann das Passwort jedes authentifizierten Benutzers, der sie besucht, stillschweigend ändern.

Betroffener Endpunkt: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Verwendung

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
ArgumentBeschreibungStandard
-u / --uriBasis-URL der Semaphore-Instanzerforderlich
-i / --user_idID des Zielbenutzerserforderlich
-n / --new_passwordFestzulegendes Passwortpasswordchanged
-p / --portPort, auf dem die schädliche Seite bereitgestellt wird1337

Beispiel

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

Senden Sie das Opfer (bei Semaphore authentifiziert) an http://ATTACKER:1337. Sein Passwort wird sofort beim Laden der Seite geändert.


Reproduktionsschritte

  1. Starten Sie den PoC-Server:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. Melden Sie sich in einem Browser als Opfer bei Semaphore UI an.
  3. Navigieren Sie zu http://ATTACKER:1337
  4. Beobachten Sie in DevTools → Netzwerk einen POST an /api/users/1/password mit HTTP 204 als Antwort.
  5. Melden Sie sich mit dem neuen Passwort an, um die Kontopübernahme zu bestätigen.

Empfohlener Fix

  • Fügen Sie allen zustandsändernden Endpunkten ein CSRF-Token hinzu
  • Verlangen Sie bei der Passwortänderung eine Bestätigung des aktuellen Passworts
  • Setzen Sie SameSite=Strict für das Sitzungscookie
Tool herunterladen