Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2026-21858 — إثبات مفهوم لاستغلال CVE-2026-21858 (ni8mare) الذي يؤثر على إصدارات n8n الأقدم من 1.121.0 | Kitploit
أدوات/GitHubGitHub/masterwok/poc-cve-2026-21858
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

إثبات مفهوم لاستغلال CVE-2026-21858 (ni8mare) الذي يؤثر على إصدارات n8n الأقدم من 1.121.0

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-CVE-2026-21858

n8n هي منصة أتمتة سير عمل مفتوحة المصدر. تتيح الإصدارات التي تبدأ من 1.65.0 وحتى ما قبل 1.121.0 للمهاجم الوصول إلى الملفات على الخادم الأساسي من خلال تنفيذ بعض سير العمل القائمة على النماذج. قد يمنح سير عمل ضعيف الوصول إلى مهاجم بعيد غير مصادق، مما يؤدي إلى كشف معلومات حساسة مخزنة على النظام وقد يتيح مزيدًا من الاختراق اعتمادًا على تكوين النشر واستخدام سير العمل. تم إصلاح هذه المشكلة في الإصدار 1.121.0.

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

الاستخدام

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

مثال

تمت كتابة هذا الـ PoC ضد سير عمل n8n بسيط لمحاكاة تدفق تحويل ملفات أساسي:

Example workflow

استنسخ المستودع وأنشئ مثيل docker ضعيفًا:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

بمجرد إنشاء المثيل، أنشئ سير العمل الموضح في لقطة الشاشة أعلاه. بالنسبة لخطوة Extract from File، ستحتاج إلى تعيين خيار On Error إلى Contine للسماح لسير العمل بالاكتمال. بالإضافة إلى ذلك، اضبط التدفق على Active في شريط الأدوات.

بعد إنشاء التدفق، ثبّت المتطلبات وشغّل الاستغلال:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Example output


هذا المشروع مقدم لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الكود.

تنزيل الأداة