Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-73292 — Preuve de concept pour la CVE-2026-73292 : attaque CSRF sur l'endpoint de changement de mot de passe de Semaphore UI, servant une page malveillante qui réinitialise silencieusement le mot de passe d'un utilisateur authentifié. | Kitploit
Outils/GitHubGitHub/camillegr/cve-2026-73292
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationAttaque Adversariale
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Preuve de concept pour la CVE-2026-73292 : attaque CSRF sur l'endpoint de changement de mot de passe de Semaphore UI, servant une page malveillante qui réinitialise silencieusement le mot de passe d'un utilisateur authentifié.

Voir le dépôt
6il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-73292 – Changement de mot de passe CSRF dans Semaphore UI < 2.18.21

À des fins éducatives et de divulgation responsable uniquement.

Cette vulnérabilité a été signalée dans GHSA-8cj9-r88m-8945 et affecte les versions de semaphoreui inférieures à 2.18.21.

Vulnérabilité

Le point de terminaison de changement de mot de passe de Semaphore UI n'implémente aucune protection CSRF :

  • Aucun jeton CSRF requis
  • Aucune confirmation du mot de passe actuel requise
  • L'authentification repose uniquement sur un cookie de session (semaphore) sans application de SameSite

Une page malveillante peut modifier silencieusement le mot de passe de tout utilisateur authentifié qui la visite.

Point de terminaison concerné : POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Utilisation

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
ArgumentDescriptionDéfaut
-u / --uriURL de base de l'instance Semaphorerequis
-i / --user_idID de l'utilisateur ciblerequis
-n / --new_passwordMot de passe à définirpasswordchanged
-p / --portPort pour servir la page malveillante1337

Exemple

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

Envoyez ensuite la victime (authentifiée sur Semaphore) vers http://ATTACKER:1337. Son mot de passe est modifié immédiatement au chargement de la page.


Étapes de reproduction

  1. Démarrer le serveur PoC :
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. Dans un navigateur, connectez-vous à Semaphore UI en tant que victime
  3. Accédez à http://ATTACKER:1337
  4. Dans DevTools → Network : observez un POST vers /api/users/1/password renvoyant HTTP 204
  5. Connectez-vous avec le nouveau mot de passe pour confirmer la prise de contrôle du compte

Correctif recommandé

  • Ajouter un jeton CSRF à tous les points de terminaison modifiant l'état
  • Exiger la confirmation du mot de passe actuel lors du changement de mot de passe
  • Définir SameSite=Strict sur le cookie de session
Télécharger l’outil