锐捷易网关guest越权命令执行

## 漏洞详情

### 详细说明:

### 漏洞证明:

1.百度搜索:“请输入您的RG-EG易网关的用户名和密码”

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/50be3100a10535cd84e02b267f3ae5464f28133b.jpg)

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/083d0ebc5894e44dc66dd84a8347d6338e284302.jpg)

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/b6e4e077d7e5a0dc27ff97806a624098e106ac44.jpg)

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/360004b3ce069bf9e8e41d7f572fdbee86960b63.jpg)

2,找了一个登录抓包

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/f6d6113af85d56c1bb9fa74e7ae1707e40172696.jpg)

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/107e7f8e7a417145c75b8f8e174d9260fbf1cbaa.jpg)

发现参数很有意思command=执行的命令strurl=应该是当前的运行模式挖掘后发现有exec config等mode=priv_exec直接特权模式3.于是show run一下

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/6e51395b23a9bdc375686217f846bbf9b52f2da0.jpg)

注意到这里有一个webmaster level 0 1 2通过了解0的级别是最高的,也就是权限是最好的,1和2 依次减低那我是否可以直接通过执行webmaster level 0 username guest password guest来提升权限呢?试一下

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/ceb91e9bc363dbc90663a3b0773574e452a8e471.jpg)

把strurl改成config即可执行成功如此说来我就可以直接执行所有的命令啦,但没必要这么麻烦了。再查看show run最下面发下有telnet的密码信息

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/31672211a66a101edbcf5d6bfa255ae441d07396.jpg)

于是直接telnet进来了

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/10bd4f058eafa6b05288ac65d8a6e358d61fa536.jpg)

然后嘛,就是配置一个vpn,直接内网漫游了

![img](/static/baige/04-厂商漏洞/锐捷易/锐捷易网关guest越权命令执行/a8e6d21734a47d83d7339b17275b6d90973aed26.jpg)

好吧,我是好孩子,配置已经还原了试了百度搜索出来的十来个链接,发现弱口令都有http://www.jincai.sh.cn:12315/index.htmhttp://jsgz.cn/http://xczp.qhrcsc.comhttp://lbszx.comhttp://www.zmjsjt.cnhttp://wcjy.zhjedu.cn/index.htmhttp://www.lflszx.comhttp://www.jyxqxx.com:88/index.htmhttp://www.lvtaotao.comhttp://oa.haotel.comhttp://www.tzcgps.cn/index.htm百度那么多没敢一个一个试话说我看到其它漏洞,厂商回复已经做了补丁,但这些还在受害的用户,明显他们还不知道该问题,那该怎么办?对了,话说最近看到锐捷发了一个新网关产品 eg350,看链接好像web是用的php的,通过挖掘已经发现部分漏洞,版本号(EG_RGOS 11.1(3)B1T3, Release(02162111)),但不知道是不是厂商的遗留版本,如果不是请告知,我会补出来,如果是那就忽略吧。

### 修复方案:

升级到最新版本

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容