
CVE-2023-5180 LinuxServer.io Heimdall avant la version 2.5.7 n'empêche pas l'utilisation d'icônes contenant des données non-image telles que la sous-chaîne "<?php ?>".
HeimShell est un exploit pour CVE-2023-51803, exploitant une vulnérabilité de téléversement arbitraire de fichiers dans LinuxServer.io Heimdall (≤ 2.5.6). Il détecte automatiquement la version cible et soit avertit de l'exploitabilité, soit récupère à distance un shell PHP défini par SHELL_URL
/settings et analyse le champ Version pour s'assurer que la capacité de téléversement arbitraire existe./items/create et extrait l'entrée _token cachée./items) pour trouver l'entrée du tableau de bord correspondant au tag aléatoire./items/<id>/edit), trouve l'élément icon ou #appimage img, et affiche l'URL du shell.python heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
https://nvd.nist.gov/vuln/detail/CVE-2023-51803
https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html
Cet outil est destiné uniquement aux tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.