Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall prima della versione 2.5.7 non impedisce l'uso di icone che contengono dati non immagine come la sottostringa "<?php ?>". | Kitploit
Strumenti/GitHubGitHub/superswan/heimshell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall prima della versione 2.5.7 non impedisce l'uso di icone che contengono dati non immagine come la sottostringa "<?php ?>".

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HeimShell (CVE-2023-51803)

HeimShell è un exploit per CVE-2023-51803, che sfrutta una vulnerabilità di caricamento arbitrario di file in LinuxServer.io Heimdall (≤ 2.5.6). Rileva automaticamente la versione target e avverte della sfruttabilità oppure recupera da remoto una shell PHP definita da SHELL_URL

  • ≤ 2.2.2: Il caricamento arbitrario di file è possibile, ma i file vengono serviti staticamente e gli URL non vengono recuperati da remoto
  • ≥ 2.2.3 & ≤ 2.5.6: recupero remoto di shell PHP tramite caricamento di URL icona

  • Controllo versione: Recupera /settings e analizza il campo Version per assicurarsi che esista la capacità di caricamento arbitrario.
  • Recupero token CSRF: Carica /items/create ed estrae l'input nascosto _token.
  • Distribuzione shell: Per versioni ≥ 2.2.3, utilizza il parametro icon che punta a un URL remoto di shell PHP su un server web
  • Enumerazione elementi: Estrae l'elenco degli elementi (/items) per trovare la voce della dashboard corrispondente al tag casuale.
  • Estrazione URL shell: Controlla la pagina di modifica (/items/<id>/edit), trova l'elemento o e stampa l'URL della shell.
icon
#appimage img
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

References

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.

Scarica lo strumento