
CVE-2023-5180 LinuxServer.io Heimdall prima della versione 2.5.7 non impedisce l'uso di icone che contengono dati non immagine come la sottostringa "<?php ?>".
HeimShell è un exploit per CVE-2023-51803, che sfrutta una vulnerabilità di caricamento arbitrario di file in LinuxServer.io Heimdall (≤ 2.5.6). Rileva automaticamente la versione target e avverte della sfruttabilità oppure recupera da remoto una shell PHP definita da SHELL_URL
/settings e analizza il campo Version per assicurarsi che esista la capacità di caricamento arbitrario./items/create ed estrae l'input nascosto _token./items) per trovare la voce della dashboard corrispondente al tag casuale./items/<id>/edit), trova l'elemento o e stampa l'URL della shell.icon#appimage imgpython heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.