Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27495 — إثبات المفهوم للاستغلال وبيئة مختبر لـ CVE-2026-27495 | Kitploit
أدوات/GitHubGitHub/dexsemon/cve-2026-27495
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

إثبات المفهوم للاستغلال وبيئة مختبر لـ CVE-2026-27495

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27495 — n8n هروب الصندوق الرملي لمشغل المهام JavaScript

هروب الصندوق الرملي لمشغل مهام n8n JavaScript عبر تسرب كائن المضيف-العالم.

CVECVE-2026-27495
CVSS9.4 (حرج)
CWECWE-94 — حقن التعليمات البرمجية
المتأثرn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
الإصلاح1.123.22 / 2.9.3 / 2.10.1
سطح الهجومعقدة الكود (مُصادق، تمكين مشغلي المهام)

بداية سريعة

1. نشر المختبر القابل للاختراق

root@kitploit:~
docker compose up -d

انتظر حوالي 15 ثانية حتى يبدأ n8n، ثم افتح http://localhost:5678 وأنشئ حساب مالك (البريد الإلكتروني: [email protected]، كلمة المرور: TestPassword123!).

2. تثبيت التبعيات

root@kitploit:~
pip install requests

3. الاستغلال

فحص هروب الصندوق الرملي :

root@kitploit:~
python3 exploit.py --probe

RCE — قم بإلغاء تعليق NODE_FUNCTION_ALLOW_BUILTIN=* في docker-compose.yml، ثم أعد التشغيل:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

الإعداد لأول مرة (ينشئ حساب المالك تلقائيًا):

root@kitploit:~
python3 exploit.py --setup --probe

الاستخدام

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

إخلاء المسؤولية

لأغراض البحث الأمني المصرح به والتعليم فقط.

تنزيل الأداة