Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HeimShell — CVE-2023-5180 لا يمنع إصدار Heimdall من LinuxServer.io قبل 2.5.7 استخدام الأيقونات التي تحتوي على بيانات غير صورية مثل النص الفرعي "<?php ?>". | Kitploit
أدوات/GitHubGitHub/superswan/heimshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsuperswan/heimshell

HeimShell

CVE-2023-5180 لا يمنع إصدار Heimdall من LinuxServer.io قبل 2.5.7 استخدام الأيقونات التي تحتوي على بيانات غير صورية مثل النص الفرعي "<?php ?>".

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هايمشيل (CVE-2023-51803)

هايمشيل هو استغلال لثغرة CVE-2023-51803، يستغل ثغرة رفع ملفات عشوائية في LinuxServer.io Heimdall (الإصدارات ≤ 2.5.6). يقوم بالكشف التلقائي عن نسخة الهدف وإما تحذير من قابلية الاستغلال أو جلب شل PHP عن بُعد مُعرَّف بواسطة SHELL_URL

  • ≤ 2.2.2: رفع الملفات العشوائية ممكن ولكن الملفات تُخدم بشكل ثابت ولا يتم جلب عناوين URL عن بُعد
  • ≥ 2.2.3 و ≤ 2.5.6: جلب شل PHP عن بُعد عبر رفع رابط الأيقونة

  • فحص الإصدار: يجلب /settings ويحلل حقل الإصدار للتأكد من وجود إمكانية رفع الملفات العشوائية.
  • استرداد رمز CSRF: يحمل /items/create ويستخرج حقل _token المخفي.
  • نشر الشل: للإصدارات ≥ 2.2.3، يستخدم باراميتر الأيقونة المُشير إلى رابط شل PHP عن بُعد على خادم ويب.
  • تعداد العناصر: يقوم بمسح قائمة العناصر (/items) لإيجاد إدخال لوحة التحكم المطابق للعلامة العشوائية.
  • استخراج رابط الشل: يتحقق من صفحة التعديل (/items/<id>/edit)، ويجد عنصر icon أو #appimage img، ويطبع رابط الشل.
root@kitploit:~
python heimShell.py <base_url>
detected version: 2.4.13
☠  shell uploaded at: <base_url>/storage/icons/abc123DEF456.php

المراجع

https://nvd.nist.gov/vuln/detail/CVE-2023-51803

https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.

تنزيل الأداة