Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — سلسلة استغلال n8n قبل المصادقة: قراءة ملفات تعسفية (CVE-2026-21858) تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن التعبيرات (CVE-2025-68613)، مع مختبر Docker، ونصوص PoC، وتحليل. | Kitploit
أدوات/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

سلسلة استغلال n8n قبل المصادقة: قراءة ملفات تعسفية (CVE-2026-21858) تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن التعبيرات (CVE-2025-68613)، مع مختبر Docker، ونصوص PoC، وتحليل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

Ni8mare: ثغرة RCE قبل المصادقة في n8n (CVE-2026-21858 & CVE-2025-68613) — مختبر الثغرات وتقرير PoC

بيئة تدريبية (Vulnerable Lab) وتقرير مفصّل لتحليل واستغلال سلسلة ثغرات Ni8mare على منصة n8n — من قراءة أي ملف (Arbitrary File Read) (CVE-2026-21858) إلى تنفيذ الأوامر عن بُعد (Remote Code Execution) (CVE-2025-68613)، بدون مصادقة.


تقرير التحليل والاستغلال المفصّل

راجع الوثيقة الكاملة للتحليل مع صور PoC التوضيحية خطوة بخطوة في التقرير الرسمي:

عرض تقرير الاستغلال المفصّل (REPORT.md)

(يتضمن التقرير: تحليل بنية n8n، مبدأ Content-Type Confusion، الهروب من معزل Expression Injection، سلسلة الاستغلال من قراءة الملفات إلى RCE، تتبّع تصحيح الكود المصدري، تحليل السبب الجذري وتوصيات المعالجة).


معلومات الثغرة

الخاصيةالتفاصيل
معرف CVECVE-2026-21858 (قراءة ملفات) + CVE-2025-68613 (RCE)
الاسمNi8mare
نوع الثغرةContent-Type Confusion (قراءة أي ملف) + Expression Injection (هروب من الـ Sandbox → RCE)
مستوى الخطورةحرجة — CVSS 10.0 + 9.9
المنتج المتأثرn8n < 1.121.0 (قراءة ملفات) / 0.211.0 – < 1.120.4 (RCE)
متطلبات المصادقةغير مطلوبة (سلسلة كاملة قبل المصادقة)

سلسلة الاستغلال (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

دليل تشغيل المختبر (Docker)

المتطلبات

  • Docker وDocker Compose مثبّتان على النظام.

1. تشغيل البيئة

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. التحقق من الحالة

root@kitploit:~
docker compose logs -f

عند ظهور لافتة "Ni8mare Lab -- READY!" مع الإصدار 1.65.0، يكون المختبر جاهزًا. يمكن الوصول إلى n8n عبر http://localhost:5678/.

  • حساب المسؤول: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (نشط)

3. تنظيف البيئة

root@kitploit:~
docker compose down -v

هيكل المستودع

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

المراجع

  • GHSA-v4pr-fm98-w9pg — نشرة أمان CVE-2026-21858 (قراءة ملفات)
  • GHSA-v98v-ff95-f3cp — نشرة أمان CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
تنزيل الأداة