Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/eqstlab/cve-2026-21858
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, n8n RCE

عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21858 RCE

بيئة PoC لـ n8n 1.120.4 مع سير عمل Form Trigger وسكربت استغلال.

المتطلبات

  • Docker (Docker Desktop على ويندوز)
  • Python 3.x (جانب الهجوم)

الملفات

  • Dockerfile — لبناء بيئة n8n الضعيفة
  • run.bat — لتشغيل الحاوية (ويندوز)
  • workflow.txt — سير عمل n8n (يتضمن Form Trigger)
  • poc.py — سكربت PoC
  • requirements.txt — تبعيات PoC

إعداد البيئة

  1. بناء صورة Docker
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. تشغيل البيئة (ويندوز)
root@kitploit:~
run.bat
  1. إعداد n8n
  1. افتح n8n في المتصفح
  2. سجّل الدخول كـ admin
  3. أنشئ سير عمل جديد
  4. الصق workflow.txt
  5. فعّل سير العمل
  6. انسخ رابط Form Trigger

إثبات المفهوم (PoC)

  1. تثبيت التبعيات (جانب الهجوم)
root@kitploit:~
pip3 install -r requirements.txt
  1. تشغيل الاستغلال
root@kitploit:~
python3 poc.py
  • الصق رابط Form Trigger عند المطالبة.

النتيجة المتوقعة

  • يستخرج PoC أصول n8n الحساسة (مثل FINAL_SECRET_KEY, معرفات المسؤول) من الهدف.
  • يتم توفير موجه أوامر تفاعلي (n8n-shell>).
  • تشغيل أمر (مثل id) يعيد مخرجات من بيئة الهدف (RCE).

مثال على المخرجات

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

رؤية EQST

ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
تنزيل الأداة