
CVE-2023-5180 LinuxServer.io Heimdall antes da versão 2.5.7 não impede o uso de ícones que contenham dados não-imagem, como a substring "<?php ?>".
HeimShell é um exploit para CVE-2023-51803, que aproveita uma vulnerabilidade de upload arbitrário de arquivos no LinuxServer.io Heimdall (≤ 2.5.6). Ele detecta automaticamente a versão do alvo e ou avisa sobre a explorabilidade ou busca remotamente um shell PHP definido por SHELL_URL
/settings e analisa o campo Version para garantir que o recurso de upload arbitrário existe./items/create e extrai o input oculto _token./items) para encontrar a entrada do painel que corresponda à tag aleatória./items/<id>/edit), encontra o elemento icon ou #appimage img, e imprime a URL do shell.python heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
https://nvd.nist.gov/vuln/detail/CVE-2023-51803
https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html
Esta ferramenta destina-se apenas a testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.