
CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 이전 버전은 "<?php ?>" 하위 문자열과 같은 비이미지 데이터가 포함된 아이콘의 사용을 방지하지 않습니다.
HeimShell은 CVE-2023-51803에 대한 익스플로잇으로, LinuxServer.io Heimdall(≤ 2.5.6)의 임의 파일 업로드 취약점을 활용합니다. 대상 버전을 자동으로 감지하여 익스플로잇 가능 여부를 경고하거나 SHELL_URL로 정의된 PHP 셸을 원격으로 가져옵니다.
/settings를 검색하여 Version 필드를 파싱하고 임의 업로드 기능이 존재하는지 확인합니다./items/create를 로드하고 숨겨진 _token 입력 값을 추출합니다./items)을 스크래핑하여 임의 태그와 일치하는 대시보드 항목을 찾습니다./items/<id>/edit)를 확인하고 icon 또는 #appimage img 요소를 찾아 셸 URL을 출력합니다.python heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
https://nvd.nist.gov/vuln/detail/CVE-2023-51803
https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html
이 도구는 승인된 보안 테스트 전용입니다. 소유하지 않았거나 테스트에 대한 명시적 권한이 없는 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.