Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall avant la version 2.5.7 n'empêche pas l'utilisation d'icônes contenant des données non-image telles que la sous-chaîne "<?php ?>". | Kitploit
Outils/GitHubGitHub/superswan/heimshell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall avant la version 2.5.7 n'empêche pas l'utilisation d'icônes contenant des données non-image telles que la sous-chaîne "<?php ?>".

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HeimShell (CVE-2023-51803)

HeimShell est un exploit pour CVE-2023-51803, exploitant une vulnérabilité de téléversement arbitraire de fichiers dans LinuxServer.io Heimdall (≤ 2.5.6). Il détecte automatiquement la version cible et soit avertit de l'exploitabilité, soit récupère à distance un shell PHP défini par SHELL_URL

  • ≤ 2.2.2 : Le téléversement arbitraire de fichiers est possible mais les fichiers sont servis statiquement et les URLs ne sont pas récupérées à distance
  • ≥ 2.2.3 et ≤ 2.5.6 : récupération à distance d'un shell PHP via le téléchargement d'une URL d'icône

  • Vérification de la version : Récupère /settings et analyse le champ Version pour s'assurer que la capacité de téléversement arbitraire existe.
  • Récupération du jeton CSRF : Charge /items/create et extrait l'entrée _token cachée.
  • Déploiement du shell : Pour les versions ≥ 2.2.3, il utilise le paramètre icon pointant vers une URL de shell PHP distante sur un serveur web
  • Énumération des éléments : Parcourt la liste des éléments (/items) pour trouver l'entrée du tableau de bord correspondant au tag aléatoire.
  • Extraction de l'URL du shell : Vérifie la page d'édition (/items/<id>/edit), trouve l'élément icon ou #appimage img, et affiche l'URL du shell.
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

Références

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.

Télécharger l’outil