Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-73292 — Exploit de prueba de concepto para CVE-2026-73292: ataque CSRF en el endpoint de cambio de contraseña de Semaphore UI, que sirve una página maliciosa que restablece silenciosamente la contraseña de un usuario autenticado. | Kitploit
Herramientas/GitHubGitHub/camillegr/cve-2026-73292
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónAtaque Adversario
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Exploit de prueba de concepto para CVE-2026-73292: ataque CSRF en el endpoint de cambio de contraseña de Semaphore UI, que sirve una página maliciosa que restablece silenciosamente la contraseña de un usuario autenticado.

Ver Repositorio
6hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-73292 – Cambio de contraseña por CSRF en Semaphore UI < 2.18.21

Solo con fines educativos y de divulgación responsable.

Esta vulnerabilidad ha sido reportada en GHSA-8cj9-r88m-8945 y afecta a las versiones de semaphoreui anteriores a la 2.18.21.

Vulnerabilidad

El endpoint de cambio de contraseña de Semaphore UI no implementa ninguna protección CSRF:

  • No se requiere token CSRF
  • No se requiere confirmación de la contraseña actual
  • La autenticación se basa únicamente en una cookie de sesión (semaphore) sin aplicación de SameSite

Una página maliciosa puede cambiar silenciosamente la contraseña de cualquier usuario autenticado que la visite.

Endpoint afectado: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Uso

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
ArgumentoDescripciónPredeterminado
-u / --uriURL base de la instancia de Semaphoreobligatorio
-i / --user_idID del usuario objetivoobligatorio
-n / --new_passwordContraseña a establecerpasswordchanged
-p / --portPuerto para servir la página maliciosa1337

Ejemplo

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

A continuación, envía a la víctima (autenticada en Semaphore) a http://ATTACKER:1337. Su contraseña se cambia inmediatamente al cargar la página.


Pasos de reproducción

  1. Inicia el servidor PoC:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. En un navegador, inicia sesión en Semaphore UI como la víctima
  3. Navega a http://ATTACKER:1337
  4. En DevTools → Network: observa un POST a /api/users/1/password que devuelve HTTP 204
  5. Inicia sesión con la nueva contraseña para confirmar la apropiación de la cuenta

Corrección recomendada

  • Añade un token CSRF a todos los endpoints que cambian el estado
  • Exige la confirmación de la contraseña actual al cambiar la contraseña
  • Establece SameSite=Strict en la cookie de sesión
Descargar herramienta