
CVE-2023-5180 LinuxServer.io Heimdall vor 2.5.7 verhindert nicht die Verwendung von Symbolen, die Nicht-Bilddaten enthalten, wie den Teilstring "<?php ?>".
HeimShell ist ein Exploit für CVE-2023-51803, der eine beliebige Datei-Upload-Schwachstelle in LinuxServer.io Heimdall (≤ 2.5.6) ausnutzt. Es erkennt automatisch die Zielversion und warnt entweder vor der Ausnutzbarkeit oder holt remote eine PHP-Shell, die durch SHELL_URL definiert ist.
/settings ab und analysiert das Version-Feld, um sicherzustellen, dass die Upload-Funktion vorhanden ist./items/create und extrahiert die versteckte _token-Eingabe./items), um den Dashboard-Eintrag zu finden, der dem zufälligen Tag entspricht./items/<id>/edit), findet das - oder -Element und gibt die Shell-URL aus.icon#appimage imgpython heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.