Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37932 — Exploit de prova de conceito e análise técnica para CVE-2022-37932, uma vulnerabilidade de bypass de autenticação em switches gerenciados inteligentes da série HP 1920 que permite alteração não autenticada da senha de administrador. | Kitploit
Ferramentas/GitHubGitHub/tim-hoekstra/cve-2022-37932
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

Exploit de prova de conceito e análise técnica para CVE-2022-37932, uma vulnerabilidade de bypass de autenticação em switches gerenciados inteligentes da série HP 1920 que permite alteração não autenticada da senha de administrador.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Bypass de Autenticação no Firmware do Switch HP

CVE-2022-37932

Versão do Firmware: PD.02.21
Dispositivos Afetados: Switches Gerenciáveis Inteligentes da Série HP 1920

Visão Geral

Este repositório documenta uma vulnerabilidade crítica de bypass de autenticação nos Switches Gerenciáveis Inteligentes da Série HP 1920 executando a versão de firmware PD.02.21. A vulnerabilidade permite que um atacante não autenticado altere a senha do administrador sem autenticação prévia, efetivamente permitindo a tomada completa do dispositivo.

Detalhes Técnicos

A vulnerabilidade existe no script /login/default_password_cfg.lua, que lida com a alteração da senha padrão do dispositivo. Este script:

  1. Aceita requisições POST de formulário sem verificar se o usuário está autenticado
  2. Apenas verifica se o parâmetro oldPwd corresponde à senha padrão (que está em branco/vazia)
  3. Altera diretamente a senha do usuário com base nos parâmetros POST

Código Vulnerável

A seção vulnerável principal em default_password_cfg.lua:

root@kitploit:~
if (request_method == 'POST') then
  -- No authentication or session checks!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- Proceeds to change password
    -- ...
  end
end

O script carece de controles críticos de segurança:

  • Nenhuma validação de sessão
  • Nenhuma proteção CSRF
  • Nenhum limite de taxa
  • Acesso direto à funcionalidade de alteração de senha sem autenticação

Prova de Conceito

Um atacante pode explorar essa vulnerabilidade usando uma simples requisição HTTP POST:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

Nota: O parâmetro oldPwd é deixado vazio, pois a senha padrão está em branco.

Impacto

Essa vulnerabilidade permite que um atacante não autenticado:

  1. Altere a senha do administrador sem conhecer nenhuma credencial
  2. Obtenha controle administrativo completo sobre o dispositivo
  3. Configure o switch, modifique as configurações de rede e potencialmente comprometa toda a rede

Caminho de Exploração

  1. Localize um switch vulnerável da Série HP 1920 na rede
  2. Envie a requisição HTTP POST criada diretamente para o dispositivo
  3. A senha do administrador é alterada para um valor controlado pelo atacante
  4. O atacante pode agora fazer login com a nova senha e privilégios totais de administrador

Créditos

Não tive tempo para pesquisar quem descobriu originalmente essa vulnerabilidade, estou apenas postando uma Prova de Conceito.

Aviso Legal

Esta informação é fornecida apenas para fins educacionais. O autor não é responsável por qualquer uso indevido desta informação. Sempre obtenha autorização adequada antes de testar vulnerabilidades.

Baixar ferramenta