Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall antes da versão 2.5.7 não impede o uso de ícones que contenham dados não-imagem, como a substring "<?php ?>". | Kitploit
Ferramentas/GitHubGitHub/superswan/heimshell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall antes da versão 2.5.7 não impede o uso de ícones que contenham dados não-imagem, como a substring "<?php ?>".

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HeimShell (CVE-2023-51803)

HeimShell é um exploit para CVE-2023-51803, que aproveita uma vulnerabilidade de upload arbitrário de arquivos no LinuxServer.io Heimdall (≤ 2.5.6). Ele detecta automaticamente a versão do alvo e ou avisa sobre a explorabilidade ou busca remotamente um shell PHP definido por SHELL_URL

  • ≤ 2.2.2: Upload arbitrário de arquivos é possível, mas os arquivos são servidos estaticamente e as URLs não são buscadas remotamente
  • ≥ 2.2.3 & ≤ 2.5.6: busca remota de shell PHP via upload de URL de ícone

  • Verificação de Versão: Obtém /settings e analisa o campo Version para garantir que o recurso de upload arbitrário existe.
  • Obtenção de Token CSRF: Carrega /items/create e extrai o input oculto _token.
  • Implantação do Shell: Para versões ≥ 2.2.3, usa o parâmetro icon apontando para uma URL remota de shell PHP em um servidor web
  • Enumeração de Itens: Extrai a lista de itens (/items) para encontrar a entrada do painel que corresponda à tag aleatória.
  • Extração da URL do Shell: Verifica a página de edição (/items/<id>/edit), encontra o elemento icon ou #appimage img, e imprime a URL do shell.
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

Referências

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Baixar ferramenta