Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 से पहले के संस्करण ऐसे आइकनों के उपयोग को नहीं रोकता है जिनमें गैर-छवि डेटा होता है, जैसे कि "<?php ?>" सबस्ट्रिंग। | Kitploit
उपकरण/GitHubGitHub/superswan/heimshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 से पहले के संस्करण ऐसे आइकनों के उपयोग को नहीं रोकता है जिनमें गैर-छवि डेटा होता है, जैसे कि "<?php ?>" सबस्ट्रिंग।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HeimShell (CVE-2023-51803)

HeimShell CVE-2023-51803 के लिए एक शोषण है, जो LinuxServer.io Heimdall (≤ 2.5.6) में एक मनमाना फ़ाइल-अपलोड भेद्यता का लाभ उठाता है। यह लक्ष्य संस्करण का स्वतः पता लगाएगा और या तो शोषण क्षमता की चेतावनी देगा या SHELL_URL द्वारा परिभाषित एक PHP शेल को दूरस्थ रूप से लाएगा।

  • ≤ 2.2.2: मनमाना फ़ाइल अपलोड संभव है लेकिन फ़ाइलें स्थैतिक रूप से प्रस्तुत की जाती हैं और URL दूरस्थ रूप से नहीं लाए जाते हैं
  • ≥ 2.2.3 & ≤ 2.5.6: आइकन URL अपलोड के माध्यम से PHP शेल को दूरस्थ रूप से लाया जाता है

  • संस्करण जांच: /settings को पुनर्प्राप्त करता है और मनमाना अपलोड क्षमता सुनिश्चित करने के लिए Version फ़ील्ड को पार्स करता है।
  • CSRF टोकन पुनर्प्राप्ति: /items/create लोड करता है और छिपे हुए _token इनपुट को स्क्रैप करता है।
  • शेल तैनाती: ≥ 2.2.3 संस्करणों के लिए, यह एक वेबसर्वर पर दूरस्थ PHP शेल URL की ओर इशारा करते हुए आइकन पैरामीटर का उपयोग करता है।
  • आइटम गणना: रैंडम टैग से मेल खाने वाले डैशबोर्ड प्रविष्टि को खोजने के लिए आइटम सूची (/items) को स्क्रैप करता है।
  • शेल URL निकालना: संपादन पृष्ठ (/items/<id>/edit) की जांच करता है, icon या #appimage img तत्व ढूंढता है, और शेल URL प्रिंट करता है।
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

संदर्भ

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें