Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 이전 버전은 "<?php ?>" 하위 문자열과 같은 비이미지 데이터가 포함된 아이콘의 사용을 방지하지 않습니다. | Kitploit
도구/GitHubGitHub/superswan/heimshell
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 이전 버전은 "<?php ?>" 하위 문자열과 같은 비이미지 데이터가 포함된 아이콘의 사용을 방지하지 않습니다.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HeimShell (CVE-2023-51803)

HeimShell은 CVE-2023-51803에 대한 익스플로잇으로, LinuxServer.io Heimdall(≤ 2.5.6)의 임의 파일 업로드 취약점을 활용합니다. 대상 버전을 자동으로 감지하여 익스플로잇 가능 여부를 경고하거나 SHELL_URL로 정의된 PHP 셸을 원격으로 가져옵니다.

  • ≤ 2.2.2: 임의 파일 업로드가 가능하지만 파일은 정적으로 제공되며 URL은 원격으로 가져오지 않습니다.
  • ≥ 2.2.3 & ≤ 2.5.6: 아이콘 URL 업로드를 통해 PHP 셸을 원격으로 가져옵니다.

  • 버전 확인: /settings를 검색하여 Version 필드를 파싱하고 임의 업로드 기능이 존재하는지 확인합니다.
  • CSRF 토큰 획득: /items/create를 로드하고 숨겨진 _token 입력 값을 추출합니다.
  • 셸 배포: ≥ 2.2.3 버전의 경우 웹서버의 원격 PHP 셸 URL을 가리키는 icon 파라미터를 사용합니다.
  • 항목 열거: 항목 목록(/items)을 스크래핑하여 임의 태그와 일치하는 대시보드 항목을 찾습니다.
  • 셸 URL 추출: 편집 페이지(/items/<id>/edit)를 확인하고 icon 또는 #appimage img 요소를 찾아 셸 URL을 출력합니다.
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

참고 자료

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

면책 조항

이 도구는 승인된 보안 테스트 전용입니다. 소유하지 않았거나 테스트에 대한 명시적 권한이 없는 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.

도구 다운로드