Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-73292 — CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित उपयोगकर्ता के पासवर्ड को चुपचाप रीसेट कर देता है। | Kitploit
उपकरण/GitHubGitHub/camillegr/cve-2026-73292
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाप्रतिकूल हमला
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित उपयोगकर्ता के पासवर्ड को चुपचाप रीसेट कर देता है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-73292 – सेमाफोर UI < 2.18.21 में CSRF पासवर्ड परिवर्तन

केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए।

यह भेद्यता GHSA-8cj9-r88m-8945 में रिपोर्ट की गई है और यह 2.18.21 से नीचे के semaphoreui संस्करणों को प्रभावित करती है।

भेद्यता

सेमाफोर UI का पासवर्ड परिवर्तन एंडपॉइंट किसी भी CSRF सुरक्षा को लागू नहीं करता है:

  • कोई CSRF टोकन आवश्यक नहीं
  • कोई वर्तमान पासवर्ड पुष्टि आवश्यक नहीं
  • प्रमाणीकरण पूरी तरह से सत्र कुकी (semaphore) पर निर्भर करता है जिसमें कोई SameSite प्रवर्तन नहीं है

एक दुर्भावनापूर्ण पृष्ठ उस पर जाने वाले किसी भी प्रमाणित उपयोगकर्ता का पासवर्ड चुपचाप बदल सकता है।

प्रभावित एंडपॉइंट: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

उपयोग

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]

उदाहरण

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

फिर पीड़ित (सेमाफोर पर प्रमाणित) को http://ATTACKER:1337 पर भेजें। पृष्ठ लोड होते ही उनका पासवर्ड तुरंत बदल जाता है।


पुनरुत्पादन चरण

  1. PoC सर्वर शुरू करें:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. ब्राउज़र में, पीड़ित के रूप में सेमाफोर UI में लॉग इन करें
  3. http://ATTACKER:1337 पर नेविगेट करें
  4. DevTools → Network में: /api/users/1/password पर एक POST को HTTP 204 लौटाते हुए देखें
  5. खाता अधिग्रहण की पुष्टि करने के लिए नए पासवर्ड से लॉग इन करें

अनुशंसित समाधान

  • सभी स्थिति-परिवर्तन करने वाले एंडपॉइंट्स में CSRF टोकन जोड़ें
  • पासवर्ड परिवर्तन पर वर्तमान पासवर्ड की पुष्टि आवश्यक करें
  • सत्र कुकी पर SameSite=Strict सेट करें
टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
-u / --uriसेमाफोर इंस्टेंस का आधार URLआवश्यक
-i / --user_idलक्षित उपयोगकर्ता का IDआवश्यक
-n / --new_passwordसेट किया जाने वाला पासवर्डpasswordchanged
-p / --portदुर्भावनापूर्ण पृष्ठ को सर्व करने के लिए पोर्ट1337