Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73292 — Эксплойт proof-of-concept для CVE-2026-73292: CSRF-атака на конечную точку смены пароля Semaphore UI, обслуживающая вредоносную страницу, которая незаметно сбрасывает пароль аутентифицированного пользователя. | Kitploit
Инструменты/GitHubGitHub/camillegr/cve-2026-73292
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеСостязательная Атака
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

Эксплойт proof-of-concept для CVE-2026-73292: CSRF-атака на конечную точку смены пароля Semaphore UI, обслуживающая вредоносную страницу, которая незаметно сбрасывает пароль аутентифицированного пользователя.

Репозиторий
522 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-73292 – Смена пароля через CSRF в Semaphore UI < 2.18.21

Только для образовательных целей и ответственного раскрытия уязвимости.

Эта уязвимость была зарегистрирована в GHSA-8cj9-r88m-8945 и затрагивает версии semaphoreui ниже 2.18.21.

Уязвимость

Конечная точка смены пароля Semaphore UI не реализует никакой CSRF-защиты:

  • Не требуется CSRF-токен
  • Не требуется подтверждение текущего пароля
  • Аутентификация полагается исключительно на сессионный cookie (semaphore) без применения SameSite

Вредоносная страница может незаметно изменить пароль любого аутентифицированного пользователя, который её посетит.

Затронутая конечная точка: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

Использование

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
АргументОписаниеПо умолчанию
-u / --uriБазовый URL экземпляра Semaphoreобязательный
-i / --user_idID целевого пользователяобязательный
-n / --new_passwordУстанавливаемый парольpasswordchanged
-p / --portПорт для обслуживания вредоносной страницы1337

Пример

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

Затем отправьте жертву (аутентифицированную в Semaphore) на http://ATTACKER:1337. Её пароль будет изменён сразу после загрузки страницы.


Шаги воспроизведения

  1. Запустите PoC-сервер:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. В браузере войдите в Semaphore UI под учётной записью жертвы
  3. Перейдите на http://ATTACKER:1337
  4. В DevTools → Network: обратите внимание на POST-запрос к /api/users/1/password, возвращающий HTTP 204
  5. Войдите с новым паролем, чтобы подтвердить захват учётной записи

Рекомендуемое исправление

  • Добавьте CSRF-токен для всех конечных точек, изменяющих состояние
  • Требуйте подтверждения текущего пароля при смене пароля
  • Установите SameSite=Strict для сессионного cookie
Скачать инструмент