Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/superswan/heimshell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180: В LinuxServer.io Heimdall до версии 2.5.7 не предотвращается использование иконок, содержащих неграфические данные, например подстроку `<?php ?>`.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HeimShell (CVE-2023-51803)

HeimShell — это эксплойт для CVE-2023-51803, использующий уязвимость произвольной загрузки файлов в LinuxServer.io Heimdall (≤ 2.5.6). Он автоматически определяет версию цели и либо предупреждает о возможности эксплуатации, либо удалённо получает php-шелл, заданный в SHELL_URL

  • ≤ 2.2.2: Возможна произвольная загрузка файлов, но файлы обслуживаются статически и URL не извлекаются удалённо.
  • ≥ 2.2.3 & ≤ 2.5.6: удалённое получение PHP-шелла через загрузку URL иконки

  • Проверка версии: Извлекает /settings и анализирует поле Version, чтобы убедиться в наличии возможности произвольной загрузки.
  • Получение CSRF-токена: Загружает /items/create и извлекает скрытый ввод _token.
  • Развёртывание шелла: Для версий ≥ 2.2.3 используется параметр icon, указывающий на удалённый URL PHP-шелла на веб-сервере.
  • Перечисление элементов: Извлекает список элементов (/items), чтобы найти запись панели, соответствующую случайному тегу.
  • Извлечение URL шелла: Проверяет страницу редактирования (/items/<id>/edit), находит элемент или и выводит URL шелла.
icon
#appimage img
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Скачать инструмент