
CVE-2023-5180 لا يمنع إصدار Heimdall من LinuxServer.io قبل 2.5.7 استخدام الأيقونات التي تحتوي على بيانات غير صورية مثل النص الفرعي "<?php ?>".
هايمشيل هو استغلال لثغرة CVE-2023-51803، يستغل ثغرة رفع ملفات عشوائية في LinuxServer.io Heimdall (الإصدارات ≤ 2.5.6). يقوم بالكشف التلقائي عن نسخة الهدف وإما تحذير من قابلية الاستغلال أو جلب شل PHP عن بُعد مُعرَّف بواسطة SHELL_URL
/settings ويحلل حقل الإصدار للتأكد من وجود إمكانية رفع الملفات العشوائية./items/create ويستخرج حقل _token المخفي./items) لإيجاد إدخال لوحة التحكم المطابق للعلامة العشوائية./items/<id>/edit)، ويجد عنصر icon أو #appimage img، ويطبع رابط الشل.python heimShell.py <base_url>
detected version: 2.4.13
☠ shell uploaded at: <base_url>/storage/icons/abc123DEF456.php
https://nvd.nist.gov/vuln/detail/CVE-2023-51803
https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.