Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73292 — Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che reimposta silenziosamente la password di un utente autenticato. | Kitploit
Strumenti/GitHubGitHub/camillegr/cve-2026-73292
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneAttacco Avversario
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che reimposta silenziosamente la password di un utente autenticato.

Vedi Repository
522 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-73292 – Modifica password CSRF in Semaphore UI < 2.18.21

Solo a scopo educativo e di divulgazione responsabile.

Questa vulnerabilità è stata segnalata in GHSA-8cj9-r88m-8945 e riguarda le versioni di semaphoreui precedenti alla 2.18.21.

Vulnerabilità

L'endpoint di modifica password di Semaphore UI non implementa alcuna protezione CSRF:

  • Nessun token CSRF richiesto
  • Nessuna conferma della password attuale richiesta
  • L'autenticazione si basa esclusivamente su un cookie di sessione (semaphore) senza alcuna imposizione SameSite

Una pagina dannosa può modificare silenziosamente la password di qualsiasi utente autenticato che la visiti.

Endpoint interessato: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Utilizzo

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
ArgomentoDescrizionePredefinito
-u / --uriURL di base dell'istanza Semaphoreobbligatorio
-i / --user_idID dell'utente targetobbligatorio
-n / --new_passwordPassword da impostarepasswordchanged
-p / --portPorta su cui servire la pagina dannosa1337

Esempio

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

Quindi invia la vittima (autenticata su Semaphore) a http://ATTACKER:1337. La sua password viene modificata immediatamente al caricamento della pagina.


Passaggi per la riproduzione

  1. Avvia il server PoC:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. In un browser, accedi a Semaphore UI come vittima
  3. Naviga su http://ATTACKER:1337
  4. In DevTools → Network: osserva una POST a /api/users/1/password che restituisce HTTP 204
  5. Accedi con la nuova password per confermare il takeover dell'account

Correzione consigliata

  • Aggiungi un token CSRF a tutti gli endpoint che modificano lo stato
  • Richiedi la conferma della password attuale per la modifica della password
  • Imposta SameSite=Strict sul cookie di sessione
Scarica lo strumento