Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-73292 — CVE-2026-73292에 대한 개념 증명 익스플로잇: Semaphore UI 비밀번호 변경 엔드포인트를 대상으로 하는 CSRF 공격으로, 인증된 사용자의 비밀번호를 사용자 모르게 재설정하는 악성 페이지를 제공합니다. | Kitploit
도구/GitHubGitHub/camillegr/cve-2026-73292
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationAdversarial Attack
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

CVE-2026-73292에 대한 개념 증명 익스플로잇: Semaphore UI 비밀번호 변경 엔드포인트를 대상으로 하는 CSRF 공격으로, 인증된 사용자의 비밀번호를 사용자 모르게 재설정하는 악성 페이지를 제공합니다.

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-73292 – Semaphore UI < 2.18.21의 CSRF 비밀번호 변경

교육 및 책임 있는 공개 목적으로만 사용하세요.

이 취약점은 GHSA-8cj9-r88m-8945에 보고되었으며 semaphoreui 2.18.21 미만 버전에 영향을 미칩니다.

취약점

Semaphore UI의 비밀번호 변경 엔드포인트에는 CSRF 보호가 구현되어 있지 않습니다:

  • CSRF 토큰이 필요하지 않음
  • 현재 비밀번호 확인이 필요하지 않음
  • 인증은 SameSite 적용 없이 세션 쿠키(semaphore)에만 의존합니다

악성 페이지는 방문한 인증된 사용자의 비밀번호를 사용자 모르게 변경할 수 있습니다.

영향을 받는 엔드포인트: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

사용법

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]

예시

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

그런 다음 (Semaphore에 인증된) 피해자를 http://ATTACKER:1337로 보내십시오. 피해자의 비밀번호는 페이지가 로드되는 즉시 변경됩니다.


재현 단계

  1. PoC 서버를 시작합니다:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. 브라우저에서 피해자로 Semaphore UI에 로그인합니다
  3. http://ATTACKER:1337로 이동합니다
  4. DevTools → Network에서 /api/users/1/password에 대한 POST가 HTTP 204를 반환하는지 확인합니다
  5. 새 비밀번호로 로그인하여 계정 탈취를 확인합니다

권장 수정 사항

  • 상태를 변경하는 모든 엔드포인트에 CSRF 토큰을 추가하세요
  • 비밀번호 변경 시 현재 비밀번호 확인을 요구하세요
  • 세션 쿠키에 SameSite=Strict를 설정하세요
도구 다운로드
인수설명기본값
-u / --uriSemaphore 인스턴스의 기본 URL필수
-i / --user_id대상 사용자의 ID필수
-n / --new_password설정할 비밀번호passwordchanged
-p / --port악성 페이지를 제공할 포트1337