Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cropnet/ni8mare
أدوات دفاعيةماسحات الثغرات الأمنيةاختبار أمان APIتدقيق التكوينجمع المعلوماتأمن الويب
GitHubcropnet/ni8mare

Ni8mare

أداة شاملة لاكتشاف الثغرات الأمنية لمثيلات أتمتة سير العمل في n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة خطورة CVSS 10.0) دون القيام بأي استغلال.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔒 ماسح Ni8mare

ماسح أمني أخلاقي لثغرة CVE-2026-21858 (ثغرة Ni8mare)

"المعرفة قوة، لكن فقط إذا تمت مشاركتها بمسؤولية."

أداة شاملة لاكتشاف الثغرات في حالات أتمتة سير العمل n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة CVSS 10.0) دون القيام بأي استغلال.

⚡ بدء سريع

root@kitploit:~
# الانتقال إلى مجلد السكربتات
cd ni8mare-scanner/scripts

# تثبيت التبعيات
pip install -r requirements.txt

# التحقق مما إذا كان إصدار معين معرضًا للخطر
python n8n_scanner.py version-check 1.120.0

# فحص مثيل مباشر
python n8n_scanner.py scan https://n8n.example.com:5678

# الحصول على معلومات CVE
python n8n_scanner.py info

🎯 نظرة عامة على CVE-2026-21858

الخطورة: CVSS 10.0 (حرجة)
تم الإصلاح في: n8n v1.121.0
اكتشفها: Dor Attias (Cyera Research Labs)
صيانة الأداة: CropNet على GitHub، بواسطة فريق أبحاث Schema.cx

ثغرة حرجة تسمح للمهاجمين غير المصادق عليهم بقراءة ملفات عشوائية من خلال خلط نوع المحتوى (Content-Type).

يقوم هذا الماسح بـ الكشف غير التدخلي فقط - ولا يستغل الثغرة أبدًا.

✨ الميزات

  • ✅ اكتشاف الإصدار - يحدد تلقائيًا إصدار n8n ويتحقق من حالة الثغرة
  • ✅ أوضاع فحص متعددة - شدة فحص خفيفة ومتوسطة وعميقة
  • ✅ فحص دفعات - فحص أهداف متعددة من ملف
  • ✅ مخرجات مرنة - تقارير JSON أو CSV أو HTML أو Markdown أو نص عادي
  • ✅ تحديد المعدل - تأخيرات قابلة للتكوين لاحترام الأنظمة المستهدفة
  • ✅ فحوصات التفويض - تأكيد تفاعلي للامتثال
  • ✅ تصميم أخلاقي - كشف غير استغلالي فقط

📖 أمثلة الاستخدام

التحقق من إصدار محدد

root@kitploit:~
# التحقق من إصدار معرض للخطر
python n8n_scanner.py version-check 1.120.0
# المخرجات: الحالة 🔴 معرض للخطر (رمز الخروج 2)

# التحقق من إصدار آمن
python n8n_scanner.py version-check 1.121.0
# المخرجات: الحالة 🟢 غير معرض للخطر (رمز الخروج 0)

فحص مثيل مباشر

root@kitploit:~
# فحص أساسي
python n8n_scanner.py scan https://n8n.example.com:5678

# فحص عميق مع مخرجات JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# تخطي طلب التفويض (للعمليات المصرح بها مسبقًا)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

فحص دفعات لأهداف متعددة

root@kitploit:~
# إنشاء ملف الأهداف
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# فحص جميع الأهداف
python n8n_scanner.py batch targets.txt --output results.csv --format csv

توليد التكوين

root@kitploit:~
# توليد تكوين YAML إلى stdout
python n8n_scanner.py generate-config --format yaml

# توليد تكوين JSON إلى ملف
python n8n_scanner.py generate-config --format json --output config.json

# استخدام ملف التكوين للفحص
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 الأوامر المتاحة

خيارات الأوامر

أمر scan

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

الخيارات:

  • --intensity, -i - شدة الفحص: light أو medium أو deep (الافتراضي: medium)
  • --output, -o - مسار ملف المخرجات
  • --format, -f - صيغة المخرجات: json أو csv أو html أو text أو markdown
  • --timeout, -t - مهلة الطلب بالثواني (الافتراضي: 30)
  • --delay, -d - التأخير بين الطلبات (الافتراضي: 2.0)
  • --no-confirm - تخطي تأكيد التفويض
  • - مسار ملف التكوين

أمر version-check

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

رموز الخروج:

  • 0 - الإصدار آمن (مصحح)
  • 1 - حدث خطأ
  • 2 - الإصدار معرض للخطر

أمثلة:

root@kitploit:~
# التحقق من سلسلة الإصدار
python n8n_scanner.py version-check 1.120.0

# التحقق من إصدار مثيل مباشر
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ التكوين

صيغة ملف التكوين

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

ملفات الفحص

أربعة ملفات فحص مُعدة مسبقًا متاحة:

  • quick - شدة خفيفة، مهلة 15 ثانية، تأخير 1 ثانية
  • standard - شدة متوسطة، مهلة 30 ثانية، تأخير 2 ثانية (الافتراضي)
  • thorough - شدة عميقة، مهلة 60 ثانية، تأخير 3 ثوانٍ
  • compliance - شدة عميقة، مهلة 60 ثانية، تأخير 5 ثوانٍ، تسجيل مفصّل

قم بالتوليد باستخدام: python n8n_scanner.py generate-config --profile thorough

📊 صيغ المخرجات

JSON (قابل للقراءة آليًا)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (جداول بيانات)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (تقارير)

تقارير HTML احترافية مع تنسيقات ورسوم بيانية.

نص (طرفية)

مخرجات مقروءة للإنسان مع ترميز ألوان ومؤشرات خطورة.

Markdown (توثيق)

صيغة مناسبة للتوثيق في الويكي والتقارير.

🐳 دعم Docker

root@kitploit:~
# البناء باستخدام Docker Compose
docker-compose build

# تشغيل الأوامر
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# فحص دفعات مع ملف مثبت
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 التطوير

هيكل المشروع

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # واجهة الأوامر الرئيسية
│   ├── modules/                # الوحدات الأساسية
│   │   ├── scanner.py          # منطق الفحص
│   │   ├── detector.py         # اكتشاف الثغرات
│   │   ├── reporter.py         # توليد التقارير
│   │   ├── config.py           # التكوين
│   │   └── utils.py            # الأدوات المساعدة
│   ├── tests/                  # مجموعة الاختبارات
│   └── build.py                # أتمتة البناء
├── docs/                       # التوثيق
└── docker/                     # إعدادات Docker

تشغيل الاختبارات

root@kitploit:~
# اختبار وظيفي سريع (موصى به)
cd scripts
python quick_test.py

# مجموعة الاختبارات الكاملة
python build.py test

# اختبار وحدة محددة
python -m pytest tests/test_config.py -v

نتائج الاختبار السريع:

root@kitploit:~
[Test] Version Vulnerability Detection  [OK]
[Test] Configuration Loading            [OK]
[Test] Scanner Creation                 [OK]
[Test] Detector Creation                [OK]
[Test] Reporter Creation                [OK]
[Test] Utility Functions                [OK]

Results: 6 passed, 0 failed

أتمتة البناء

root@kitploit:~
# تثبيت التبعيات
python build.py install

# تشغيل جميع الاختبارات
python build.py test

# تشغيل أدوات فحص الكود
python build.py lint

# تنسيق الكود
python build.py format

# بناء التوزيعة
python build.py build

# تنظيف الملفات المؤقتة
python build.py clean

# خط أنابيب البناء الكامل
python build.py all

🔒 الأمان والأخلاقيات

التفويض مطلوب

يتطلب الماسح تفويضًا صريحًا:

root@kitploit:~
⚠️  AUTHORIZATION REQUIRED

You are about to scan: https://n8n.example.com:5678

Are you authorized to test this target? [y/N]:

سياسة الاستخدام الأخلاقي

مطلوب:

  • ✅ الحصول على تفويض كتابي قبل الفحص
  • ✅ الاستخدام فقط لتقييمات الأمان المشروعة
  • ✅ الإبلاغ عن النتائج بمسؤولية
  • ✅ احترام حدود المعدل والأنظمة المستهدفة

محظور:

  • ❌ الفحص أو محاولات الوصول غير المصرح بها
  • ❌ استغلال الثغرات المكتشفة
  • ❌ التسبب في انقطاع الخدمة
  • ❌ الكشف العام دون تنسيق

الإفصاح المسؤول

إذا اكتشفت مثيلات معرضة للخطر:

  1. لا تستغل الثغرة
  2. تواصل مع المؤسسة بشكل خاص
  3. قدم إرشادات المعالجة (الترقية إلى 1.121.0+)
  4. امنح وقتًا معقولاً للتصحيح (يوصى بـ 90 يومًا)
  5. نسّق الإفصاح قبل النشر

🙏 الإسناد

اكتشاف CVE

CVE-2026-21858 اكتشفها:

  • الباحث: Dor Attias
  • المؤسسة: Cyera Research Labs
  • الإفصاح: يناير 2024

تطوير الماسح

تم تطوير هذا الماسح كأداة أمنية أخلاقية لمساعدة المؤسسات على تحديد ومعالجة ثغرة Ni8mare. يقوم بالكشف فقط ولا يستغل الثغرات أبدًا.

📝 الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.

المكونات الخارجية:

  • requests (Apache 2.0)، click (BSD 3-Clause)، pydantic (MIT)، pyyaml (MIT)، jinja2 (BSD 3-Clause)

📞 الدعم

  • تقارير الأخطاء: افتح مشكلة على GitHub
  • طلبات الميزات: ضع وسم enhancement
  • المشكلات الأمنية: أبلغ بشكل خاص عبر البريد الإلكتروني

❓ الأسئلة الشائعة

س: هل سيستغل هذا الثغرة؟
ج: لا. كشف فقط، ولا يستغل أبدًا.

س: هل يمكنني الفحص دون تفويض؟
ج: لا. احصل دائمًا على تفويض كتابي أولاً.

س: ما الإصدارات المعرضة للخطر؟
ج: جميع إصدارات n8n الأقل من 1.121.0 معرضة للخطر.

س: ما مدى دقة الكشف؟
ج: دقة عالية جدًا مع معدلات إيجابية كاذبة منخفضة.

س: هل يمكنني استخدام هذا في خطوط CI/CD؟
ج: نعم. استخدم --no-confirm و --json-logs للأتمتة.

س: هل يعمل على Windows؟
ج: نعم. تم حل جميع مشكلات توافق Unicode.

🎯 مرجع سريع

التثبيت

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

الأوامر الشائعة

root@kitploit:~
# التحقق من الإصدار
python n8n_scanner.py version-check 1.120.0

# فحص مثيل
python n8n_scanner.py scan https://n8n.example.com:5678

# فحص دفعات
python n8n_scanner.py batch targets.txt

# توليد التكوين
python n8n_scanner.py generate-config --format yaml > config.yml

# عرض المساعدة
python n8n_scanner.py --help
python n8n_scanner.py scan --help

رموز الخروج

  • 0 = آمن/نجاح
  • 1 = خطأ
  • 2 = معرض للخطر

صُنع بـ ❤️ لمجتمع الأمان

هذه الأداة مقدمة كما هي لاختبارات الأمان الأخلاقية فقط. المؤلفون غير مسؤولين عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

تنزيل الأداة
الأمرالوصفمثال
scanفحص هدف واحدpython n8n_scanner.py scan <target>
batchفحص أهداف متعددةpython n8n_scanner.py batch targets.txt
version-checkالتحقق من ثغرة الإصدارpython n8n_scanner.py version-check 1.120.0
generate-configتوليد قالب التكوينpython n8n_scanner.py generate-config --format yaml
infoعرض معلومات CVEpython n8n_scanner.py info
connectivityاختبار الاتصالpython n8n_scanner.py connectivity <target>
--config, -c
  • --verbose, -V - مخرجات مفصلة
  • --json-logs - صيغة سجلات JSON (للأتمتة)