
CVE-2023-5180: В LinuxServer.io Heimdall до версии 2.5.7 не предотвращается использование иконок, содержащих неграфические данные, например подстроку `<?php ?>`.
HeimShell — это эксплойт для CVE-2023-51803, использующий уязвимость произвольной загрузки файлов в LinuxServer.io Heimdall (≤ 2.5.6). Он автоматически определяет версию цели и либо предупреждает о возможности эксплуатации, либо удалённо получает php-шелл, заданный в SHELL_URL
/settings и анализирует поле Version, чтобы убедиться в наличии возможности произвольной загрузки./items/create и извлекает скрытый ввод _token./items), чтобы найти запись панели, соответствующую случайному тегу./items/<id>/edit), находит элемент или и выводит URL шелла.icon#appimage imgpython heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.