Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 以前では、「<?php ?>」サブストリングなどの非画像データを含むアイコンの使用を防ぐことができません。 | Kitploit
ツール/GitHubGitHub/superswan/heimshell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 以前では、「<?php ?>」サブストリングなどの非画像データを含むアイコンの使用を防ぐことができません。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HeimShell (CVE-2023-51803)

HeimShell は CVE-2023-51803 のエクスプロイトであり、LinuxServer.io Heimdall (≤ 2.5.6) の任意ファイルアップロード脆弱性を悪用します。ターゲットのバージョンを自動検出し、悪用可能性を警告するか、SHELL_URL で定義された PHP シェルをリモート取得します。

  • ≤ 2.2.2: 任意ファイルアップロードは可能ですが、ファイルは静的ファイルとして配信され、URL はリモート取得されません。
  • ≥ 2.2.3 & ≤ 2.5.6: アイコン URL アップロードを介して PHP シェルをリモート取得します。

  • バージョンチェック: /settings を取得し、Version フィールドを解析して、任意アップロード機能が存在することを確認します。
  • CSRF トークン取得: /items/create を読み込み、隠し _token 入力値をスクレイピングします。
  • シェル展開: バージョン ≥ 2.2.3 の場合、Web サーバー上のリモート PHP シェル URL を指す icon パラメータを使用します。
  • アイテム列挙: アイテム一覧 (/items) をスクレイピングし、ランダムタグに一致するダッシュボードエントリを探します。
  • シェル URL 抽出: 編集ページ (/items/<id>/edit) を確認し、icon または #appimage img 要素を見つけて、シェル URL を出力します。
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

参照

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

免責事項

このツールは認可されたセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対する不正使用は、違法かつ非倫理的です。

ツールをダウンロード