
CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 以前では、「<?php ?>」サブストリングなどの非画像データを含むアイコンの使用を防ぐことができません。
HeimShell は CVE-2023-51803 のエクスプロイトであり、LinuxServer.io Heimdall (≤ 2.5.6) の任意ファイルアップロード脆弱性を悪用します。ターゲットのバージョンを自動検出し、悪用可能性を警告するか、SHELL_URL で定義された PHP シェルをリモート取得します。
/settings を取得し、Version フィールドを解析して、任意アップロード機能が存在することを確認します。/items/create を読み込み、隠し _token 入力値をスクレイピングします。/items) をスクレイピングし、ランダムタグに一致するダッシュボードエントリを探します。/items/<id>/edit) を確認し、icon または #appimage img 要素を見つけて、シェル URL を出力します。python heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
https://nvd.nist.gov/vuln/detail/CVE-2023-51803
https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html
このツールは認可されたセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対する不正使用は、違法かつ非倫理的です。