Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-62726-poc — هذا عرض توضيحي لمفهوم CVE-2025-62726، تم إنشاؤه للأغراض التعليمية كجزء من مشروع صفي. جزء من دورة CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025 | Kitploit
أدوات/GitHubGitHub/baktistr/cve-2025-62726-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

هذا عرض توضيحي لمفهوم CVE-2025-62726، تم إنشاؤه للأغراض التعليمية كجزء من مشروع صفي. جزء من دورة CMU: 18-739 القرصنة والأمن الهجومي في خريف 2025

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-62726 POC - n8n Git Node RCE

الغرض التعليمي

هذا عرض توضيحي لإثبات المفهوم لـ CVE-2025-62726، تم إنشاؤه لأغراض تعليمية كجزء من مشروع صفي. جزء من دورة CMU: 18-739 الاختراق والأمن الهجومي في خريف 2025

نظرة عامة على الثغرة

معرف CVE: CVE-2025-62726 الخطورة: CVSS 8.8 (عالية) البرنامج المتأثر: n8n (منصة أتمتة سير العمل) الإصدارات المعرضة: < 1.113.0 نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد (RCE) عبر خطافات Git تصنيف CWE: CWE-829 (تضمين وظائف من كيان تحكم غير موثوق)

التفاصيل التقنية

كيفية العمل

  1. ناقل الهجوم: خطافات ما قبل الالتزام (pre-commit hooks) في المستودعات المستنسخة
  2. المحفز: عندما تقوم عقدة Git في n8n بعملية التزام
  3. التنفيذ: يقوم Git تلقائيًا بتنفيذ خطاف ما قبل الالتزام بصلاحيات عملية n8n
  4. التأثير: تنفيذ تعليمات برمجية عشوائية، سرقة بيانات الاعتماد، التلاعب بسير العمل

السبب الجذري

عقدة Git في n8n تفشل في تعقيم أو عزل خطافات git عند استنساخ مستودعات غير موثوقة. عندما يقوم سير العمل:

  • باستنساخ مستودع يحتوي على .git/hooks/pre-commit خبيث
  • بإجراء عملية التزام
  • يقوم Git تلقائيًا بتنفيذ نص الخطاف

محتوى المستودع

  • docker.compose.yml (لإنشاء مثيل docker مع n8n المعرضة للثغرة)
  • Deploy Application to Production - Backup.yml (سير عمل n8n مع غلاف عكسي nodejs)
  • pre-commit (يحتوي على غلاف عكسي nodejs، يُوضع في دليل .git/hooks/)
تنزيل الأداة