Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xblackash/cve-2026-21858
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0xblackash/cve-2026-21858

CVE-2026-21858

CVE-2026-21858

عرض المستودع
14منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-21858 — “Ni8mare”

G-ELe0qa4AA62WN

Severity CVSS Attack Vector Auth Required

ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة دون مصادقة في منصة مفتوحة المصدر لأتمتة سير العمل.


📖 جدول المحتويات

  • نظرة عامة
  • التفاصيل التقنية
  • الخطورة وCVSS
  • الإصدارات المتأثرة
  • الأثر
  • الاستغلال
  • الكشف
  • المعالجة
  • التخفيف
  • الملخص

🔎 نظرة عامة

CVE-2026-21858، المعروفة باسم “Ni8mare”، هي ثغرة حرجة اكتُشفت في n8n — منصة شهيرة لبناء أتمتة سير العمل (مثل أتمتة استدعاءات API، والتكاملات، وموصلات SaaS).

تتيح للمهاجمين عن بُعد دون مصادقة التفاعل مع نقاط نهاية webhook/النماذج غير المُتحقَّق منها بشكل صحيح، والحصول على وصول غير مصرح به إلى الملفات والموارد الداخلية للخادم.

يمكن أن يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بشكل كامل والسيطرة الكاملة على المثيل.


🧠 التفاصيل التقنية

  • السبب الجذري: تحقق غير صحيح من صحة الإدخال والتباس Content-Type في منطق معالجة webhook/النماذج.
  • يمكن للمهاجمين إرسال طلبات HTTP مُصمَّمة بخبث تخدع النظام لكشف محتويات الملفات أو تشغيل سير عمل غير آمنة.
  • يسمح الخلل للمهاجمين بـ:
    • قراءة ملفات عشوائية من المضيف
    • كشف بيانات اعتماد ورموز حساسة
    • تزوير رموز جلسات المسؤول
    • إساءة استخدام عُقد سير العمل (مثل Execute Command) لتشغيل أوامر نظام تعسفية
    • اختراق مثيل الخادم بالكامل

📊 الخطورة وCVSS

تمثل هذه أقصى درجة خطورة ممكنة لثغرة تنفيذ تعليمات برمجية عن بُعد.


📦 الإصدارات المتأثرة

تؤثر الثغرة على منصة n8n مفتوحة المصدر:

= 1.65.0 و < 1.121.0

id="vsurvey1"

جميع المثيلات المستضافة ذاتيًا التي تعمل بإصدارات أقدم من 1.121.0 معرضة للخطر.


🔥 الأثر

يمكن للمهاجم الذي يستغل هذه الثغرة:

  • 🔓 قراءة ملفات نظام عشوائية
  • 🔑 كشف بيانات اعتماد قاعدة البيانات ومفاتيح API والرموز
  • 🔐 تزوير جلسات المصادقة
  • 🛠 تنفيذ أوامر نظام تعسفية
  • 💥 اختراق الجهاز المضيف بالكامل
  • ↔ الانتقال إلى الأنظمة والتكاملات المتصلة

المثيلات المعرَّضة على الإنترنت العام معرضة للخطر بشكل خاص.


🧨 الاستغلال

cve-2026-21858

هذه الثغرة:

  • عن بُعد: لا تتطلب أي قيود شبكة تتجاوز الوصول إلى نقاط نهاية webhook/النماذج
  • دون مصادقة: لا تتطلب تسجيل دخول أو بيانات اعتماد
  • منخفضة التعقيد: من السهل على المهاجمين صياغة طلبات استغلال

تشير الأدلة من فحص الإنترنت إلى أن عشرات الآلاف من المثيلات المكشوفة المحتملة لا تزال قابلة للوصول عبر الإنترنت.


🔍 الكشف

راقب ما يلي:

  • طلبات HTTP غير متوقعة برؤوس Content-Type غير معتادة
  • أنماط وصول إلى نقاط نهاية webhook/النماذج من مصادر غير موثوقة
  • سجلات مشبوهة للوصول إلى الملفات أو تنفيذ العُقد
  • سجلات خادم الويب التي تظهر عمليات تنفيذ سير عمل غير طبيعية

🛠 المعالجة

✅ التصحيح فورًا

حدّث n8n إلى الإصدار 1.121.0 أو أحدث — يتضمن هذا الإصدار الإصلاح لـ CVE-2026-21858.

  1. أوقف مثيل n8n الحالي
  2. قم بالترقية إلى 1.121.0+
  3. أعد تشغيل الخدمة
  4. تحقق من عدم وجود عُقد مكشوفة غير مصححة متبقية

🧱 تخفيف مؤقت (إذا تأخر التصحيح)

أثناء التحديث، قلل من التعرض:

  • قيّد الوصول الخارجي إلى نقاط نهاية webhook والنماذج
  • اطلب مصادقة لجميع الطلبات الواردة
  • استخدم قواعد جدار الحماية لتقييد حركة المرور الواردة
  • عطّل webhooks العامة حتى يتم التصحيح

🔐 قائمة التحقق الأمنية

  • تشغيل n8n ≥ 1.121.0
  • تقييد وصول الشبكة إلى عناوين IP موثوقة
  • تدوير جميع الأسرار المخزنة (مفاتيح API/الرموز/بيانات الاعتماد)
  • مراجعة تعريفات سير العمل بحثًا عن محتوى غير آمن
  • تدقيق سجلات الوصول بحثًا عن محاولات استغلال

📌 الملخص


⚠️ التحذير الختامي

إذا كنت تشغّل n8n **في أي مكان — خاصة المثيلات المستضافة ذاتيًا والمواجهة للإنترنت — فقم بالتصحيح **إلى الإصدار 1.121.0 أو أعلى فورًا. خطر الاختراق الكامل للنظام مرتفع، والاستغلال الآلي ممكن نظرًا للتفاصيل العامة لهذه المشكلة.

تنزيل الأداة
المقياسالتفاصيل
درجة CVSS (v3.1)10.0 — حرجة
ناقل الهجومشبكة
الصلاحيات المطلوبةلا شيء
المصادقة المطلوبة❌ لا شيء
تفاعل المستخدم❌ لا شيء
تأثير السريةعالي
تأثير السلامةعالي
تأثير التوفرلا شيء
الحقلالقيمة
معرف CVECVE-2026-21858
اللقبNi8mare
المنتجn8n Workflow Automation
الخطورةحرجة (CVSS 10.0)
النوعتنفيذ تعليمات برمجية عن بُعد دون مصادقة
المصادقة المطلوبةلا
الإصدار المُصحَّح≥ 1.121.0