Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-73292 — Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que redefine silenciosamente a senha de um usuário autenticado. | Kitploit
Ferramentas/GitHubGitHub/camillegr/cve-2026-73292
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoAtaque Adversário
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que redefine silenciosamente a senha de um usuário autenticado.

Ver Repositório
5há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-73292 – Alteração de Senha por CSRF no Semaphore UI < 2.18.21

Apenas para fins educacionais e de divulgação responsável.

Esta vulnerabilidade foi reportada em GHSA-8cj9-r88m-8945 e afeta as versões do semaphoreui anteriores a 2.18.21.

Vulnerabilidade

O endpoint de alteração de senha do Semaphore UI não implementa nenhuma proteção contra CSRF:

  • Nenhum token CSRF é exigido
  • Nenhuma confirmação da senha atual é exigida
  • A autenticação depende exclusivamente de um cookie de sessão (semaphore) sem aplicação de SameSite

Uma página maliciosa pode alterar silenciosamente a senha de qualquer usuário autenticado que a visite.

Endpoint afetado: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Uso

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
ArgumentoDescriçãoPadrão
-u / --uriURL base da instância do Semaphoreobrigatório
-i / --user_idID do usuário alvoobrigatório
-n / --new_passwordSenha a ser definidapasswordchanged
-p / --portPorta para servir a página maliciosa1337

Exemplo

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

Em seguida, envie a vítima (autenticada no Semaphore) para http://ATTACKER:1337. A senha dela é alterada imediatamente ao carregar a página.


Passos para Reprodução

  1. Inicie o servidor PoC:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. Em um navegador, faça login no Semaphore UI como a vítima
  3. Navegue para http://ATTACKER:1337
  4. No DevTools → Network: observe um POST para /api/users/1/password retornando HTTP 204
  5. Faça login com a nova senha para confirmar a tomada de conta

Correção Recomendada

  • Adicione um token CSRF a todos os endpoints que alteram estado
  • Exija confirmação da senha atual na alteração de senha
  • Defina SameSite=Strict no cookie de sessão
Baixar ferramenta