Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HeimShell — CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 之前版本未阻止使用包含非图像数据(如 "<?php ?>" 子字符串)的图标。 | Kitploit
工具/GitHubGitHub/superswan/heimshell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 LinuxServer.io Heimdall 2.5.7 之前版本未阻止使用包含非图像数据(如 "<?php ?>" 子字符串)的图标。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HeimShell (CVE-2023-51803)

HeimShell 是针对 CVE-2023-51803 的漏洞利用工具,利用了 LinuxServer.io Heimdall(≤ 2.5.6)中的任意文件上传漏洞。它会自动检测目标版本,并提示可利用性,或通过 SHELL_URL 远程获取 PHP shell。

  • ≤ 2.2.2: 存在任意文件上传漏洞,但文件以静态方式提供,且不会被远程获取 URL
  • ≥ 2.2.3 & ≤ 2.5.6: 通过图标 URL 上传远程获取 PHP shell

  • 版本检查: 获取 /settings 并解析版本字段,以确认存在任意上传能力。
  • CSRF 令牌获取: 加载 /items/create 并抓取隐藏的 _token 输入框。
  • Shell 部署: 对于 ≥ 2.2.3 的版本,使用指向 Web 服务器上远程 PHP shell URL 的 icon 参数
  • 项目枚举: 抓取项目列表(/items),找到与随机标签匹配的仪表板条目。
  • Shell URL 提取: 检查编辑页面(/items/<id>/edit),查找 icon 或 #appimage img 元素,并打印 shell URL。
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

参考

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

免责声明

本工具仅用于授权安全测试。对你不拥有或未经明确许可测试的系统进行未经授权的使用是非法且不道德的。

下载工具