Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/iamdremig/cve-2026-65591
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

استغلال PoC لتجاوز أداة التعقيم في مُقيّم التعبيرات القديم في n8n، مما يؤدي إلى تنفيذ كود على مستوى المضيف من قِبل منشئي سير العمل الموثّقين.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-65591

اسم البرنامج المعرّف للخطر والإصدارات المتأثرة إصدارات n8n قبل 1.123.64 إصدارات n8n قبل 2.29.8 إصدارات n8n قبل 2.30.1 الوصف يوجد تجاوز لآلية التنقية (sanitizer) في معالج الأعضاء المُحوسَب (computed-member) في محرّك تقييم التعبيرات القديم (legacy expression evaluator). يمكن لمستخدم موثّق لديه صلاحيات إنشاء أو تعديل سير العمل صياغة تعبير خبيث لتجاوز آلية التنقية، مما يؤدي إلى تنفيذ تعليمات برمجية على مستوى المضيف بصلاحيات عملية n8n. محرّك التعبيرات القديم هو الافتراضي في الإصدارات المتأثرة. التوصيات قم بالتحديث إلى الإصدار 1.123.64 أو أحدث. قم بالتحديث إلى الإصدار 2.29.8 أو أحدث. قم بالتحديث إلى الإصدار 2.30.1 أو أحدث. قم بالتبديل إلى محرّك التعبيرات غير القديم عن طريق تعيين N8N EXPRESSION ENGINE=vm. قيّد الوصول إلى المثيل (instance) للمستخدمين الموثوقين بالكامل فقط.

تنزيل الأداة