Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25049 — CVE-2026-25049 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-25049
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHub0xblackash/cve-2026-25049

CVE-2026-25049

CVE-2026-25049

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-25049 – كشف الإعدادات غير المصرح به في n8n

n8n-business-enterprise


📌 نظرة عامة

  • CVE ID: CVE-2026-25049
  • البرنامج المتأثر: n8n
  • الخطورة: حرجة
  • الفئة: التحكم غير السليم في الوصول / كشف المعلومات

تسمح هذه الثغرة بـوصول غير مصرح به إلى بيانات الإعدادات الداخلية عبر نقطة نهاية REST API في بعض عمليات نشر n8n.


🧭 جدول المحتويات

  • نظرة عامة
  • التفاصيل التقنية
  • التأثير
  • الإصدارات المتأثرة
  • التحقق
  • التخفيف
  • ملاحظات أمنية
  • إخلاء المسؤولية

🔍 التفاصيل التقنية

في التكوينات المعرضة للخطر، تكون نقطة النهاية التالية متاحة دون مصادقة:

cve-2026-25049
root@kitploit:~
GET /rest/settings

📤 البيانات المكشوفة قد تتضمن

  • 🔐 طريقة المصادقة (مثل تسجيل الدخول عبر البريد الإلكتروني)
  • 🌐 وضع المثيل (مثل public)
  • ⚙️ أعلام الميزات وإعدادات وقت التشغيل
  • 🧩 بيانات تعريف تكوين التطبيق

يجب عادةً أن تكون نقطة النهاية هذه مقيدة بالمستخدمين المصادَق عليهم، لكن الإعدادات الخاطئة أو الإصدارات المعرضة للخطر قد تعرضها للعامة.


⚠️ التأثير

على الرغم من أنها لا تؤدي مباشرة إلى اختراق كامل للنظام، إلا أن هذه الثغرة يمكن أن:

  • 📡 تسريب تفاصيل إعدادات حساسة
  • 🧠 تمكين بصمة الهدف
  • 🔗 تسهيل تسلسل الهجمات مع ثغرات أخرى
  • 🎯 تقليل تعقيد الهجمات اللاحقة

💡 حتى كشف المعلومات المحدود يمكن أن يضعف بشكل كبير الوضع الأمني العام.


📦 الإصدارات المتأثرة

  • تم التأكيد على: n8n v1.123.5
  • قد تتأثر إصدارات أخرى حسب التكوين

⚠️ تحقق دائمًا من النشرات الرسمية وسجلات التغييرات.


✅ التحقق (مستوى عالٍ)

للتحقق من الثغرة:

  1. أرسل طلبًا إلى:

    root@kitploit:~
    /rest/settings
    
  2. لاحظ سلوك الاستجابة.

✔️ السلوك المتوقع (آمن)

  • 401 Unauthorized
  • المصادقة مطلوبة

❌ السلوك المعرض للخطر

  • 200 OK
  • استجابة JSON تحتوي على بيانات الإعدادات

🛡️ التخفيف

لتأمين مثيل n8n الخاص بك:

  • 🔄 حدّث إلى أحدث إصدار مصحح
  • 🔒 قيّد الوصول إلى المنفذ 5678 (VPN، جدار الحماية، قائمة عناوين IP المسموح بها)
  • 🚫 تجنب تعريض n8n مباشرة للإنترنت العام
  • 🔑 فرض آليات مصادقة مناسبة
  • 🧱 ضعه خلف وكيل عكسي مع ضوابط الوصول

🧠 ملاحظات أمنية

  • غالبًا ما يعتمد التعرض على تكوين النشر
  • المثيلات التي تعمل في الوضع العام أكثر عرضة للتأثر
  • شائع في البيئات المستضافة ذاتيًا ذات الإعدادات الخاطئة
  • يجب التعامل معه كجزء من سطح هجوم أكبر

📊 ملخص المخاطر

العاملالتقييم
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
نطاق التأثير

📎 إخلاء المسؤولية

⚠️ هذا المشروع مخصص لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. لا تختبر أو تفحص الأنظمة دون إذن صريح.


⭐ المساهمة والاستخدام

إذا وجدت هذا مفيدًا:

  • ⭐ أضف نجمة إلى المستودع
  • 🛠️ استخدمه بمسؤولية في المختبرات أو المهام المصرح بها
  • 📢 شارك المعرفة بشكل أخلاقي
تنزيل الأداة
جزئي (تسريب معلومات)
قابلية الاستغلالعالية (إذا كانت مكشوفة)