Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JQShell — Strumento di exploit automatizzato per CVE-2018-9206 (jQuery File Upload) con scansione su singolo/multiplo target, supporto proxy Tor e registrazione dell'output per test di penetrazione e uso didattico. | Kitploit
Strumenti/GitHubGitHub/stahlz/jqshell
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubstahlz/jqshell

JQShell

Strumento di exploit automatizzato per CVE-2018-9206 (jQuery File Upload) con scansione su singolo/multiplo target, supporto proxy Tor e registrazione dell'output per test di penetrazione e uso didattico.

Vedi Repository
62147 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt text

JQShell

Una versione armata di CVE-2018-9206.

Dichiarazione di non responsabilità

Usare questo tool contro server che non controlli è illegale nella maggior parte dei paesi. L'autore declina ogni responsabilità per le azioni di chi utilizza questo software per scopi illegali. Questo software è inteso esclusivamente per uso educativo. Nessun server è stato illegalmente violato durante la realizzazione di questo software.

Funzionalità

Singolo target Multi target Tor

Prerequisiti

Installa i seguenti pacchetti richiesti.

Python3

root@kitploit:~
pip3 install requests pysocks subprocess stem

Porta di controllo Tor

Per usare Tor in questo script, devi modificare il file torrc e abilitare la porta di controllo su 9051.

Tipicamente questo file si trova qui: /etc/tor/torrc

Apri questo file e modifica questa riga:

root@kitploit:~
#ControlPort 9051

in

root@kitploit:~
ControlPort 9051
root@kitploit:~
restart tor service

Utilizzo

root@kitploit:~
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
                  [-o OUTPUTZ] [-tor]

optional arguments:
  -h, --help            show this help message and exit
  -l LIST_INIT, --list LIST_INIT
                        Select for a list of assets to exploit
  -t SINGLE_TARGET, --target SINGLE_TARGET
                        Single exploit target
  -s SHELL_LOC, --shell SHELL_LOC
                        This is required, put the fullpath to your shell
  -o OUTPUTZ, --output OUTPUTZ
                        This is full path to were you want to save your list
                        of confirmed hosts
  -tor, --tor_proxy     Select if you have tor installed, you will need to
                        enable control port

Esempi

Esecuzione su un singolo target.

root@kitploit:~
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php

Esecuzione su un singolo target, con salvataggio dell'output.

root@kitploit:~
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt

Esecuzione su una lista, con salvataggio dell'output.

root@kitploit:~
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt

Autore

  • Joshua Whitaker
  • Twitter @_Stahlz
  • Email - [email protected]
  • Sito web - stahl.io
Scarica lo strumento