Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
أدوات/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

n8n CVE-2025-68613

نظرة عامة

يحتوي هذا المستودع على مشروع بحث أمني تعليمي يركّز على
CVE-2025-68613، وهي ثغرة تؤثر على إصدارات محددة من n8n تتعلق بالتقييم غير الآمن لتعبيرات سير العمل.

تم اختبار المشروع فقط في بيئة معملية محلية خاضعة للتحكم.


حول CVE-2025-68613

CVE-2025-68613 هي ثغرة تنفيذ أكواد عن بُعد (RCE) تتطلب مصادقة تحدث بسبب التقييم غير الآمن لتعبيرات سير العمل في إصدارات n8n المتأثرة.

في ظل ظروف معينة، يمكن للمستخدمين المصادَق عليهم إساءة استخدام نظام تقييم تعبيرات سير العمل لتنفيذ أكواد عشوائية.

الإصدارات المتأثرة

  • الإصدارات ≥ 0.211.0
  • تم الإصلاح في:
    • 1.120.4
    • 1.121.1
    • 1.122.0

محتويات المستودع

root@kitploit:~
.
├── scanner.py   # Safe version-based vulnerability checker
├── exploit.py   # Exploit of the workflow expression evaluation system

تمييز مهم

  • scanner.py
    يقوم بالتحقق من الإصدار فقط دون أي تدخل (آمن للتدقيق وجرد الأصول).

  • exploit.py
    يوضح كيف يمكن إساءة استخدام نظام تقييم تعبيرات سير العمل في الإصدارات المتأثرة.
    ⚠️ هذا الملف هو استغلال (exploit) وليس مجرد إثبات مفهوم (PoC)، وهو مخصص للمختبرات المحلية فقط.


إعداد المختبر المحلي (Docker)

تم إنشاء البيئة المتأثرة باستخدام صورة Docker الرسمية لـ n8n.

تشغيل مثيل n8n المتأثر

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • ستكون واجهة مستخدم n8n متاحة على:
    http://localhost:5678
  • الإصدار 1.121.0 متأثر عمدًا لأغراض الاختبار.
  • نظرًا لأنها ثغرة تنفيذ أكواد عن بُعد تتطلب مصادقة، يجب إنشاء حساب على http://localhost:5678/setup وتقديم بيانات اعتمادك في وسائط سكربت الاستغلال عند تشغيله.

لقطة توضيحية

تعرض الصورة أدناه عقدة Set وهي تُقيّم تعبير سير العمل وتُرجع مخرجات الأوامر داخل نتيجة تنفيذ سير العمل.
يحدث هذا السلوك بسبب التقييم غير الآمن للتعبيرات في الإصدارات المتأثرة.

poc


استخدام الماسح الضوئي (آمن)

root@kitploit:~
python scanner.py http://localhost:5678

مثال على المخرجات

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

سكربت الاستغلال

يقوم سكربت الاستغلال بما يلي:

  • المصادقة على n8n
  • نشر سير عمل مُصمَّم خصيصًا
  • تشغيل تنفيذ سير العمل
  • إظهار إساءة استخدام نظام تقييم التعبيرات
  • تنظيف سير العمل بعد ذلك

⚠️ يجب استخدام هذا السكربت فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. مثال:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---

## إخلاء المسؤولية

تم توفير هذا المستودع **بشكل صارم للأغراض الأمنية التعليمية والبحثية
والدفاعية**.

تم إجراء جميع الاختبارات في **بيئة معملية محلية تعتمد على Docker**.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة دون إذن يعد غير قانوني وقد
ينتهك القوانين المعمول بها.

لا يتحمل المؤلف **أي مسؤولية** عن سوء الاستخدام أو الأضرار أو العواقب القانونية
الناتجة عن استخدام هذا الكود.


## المؤلف

تم إجراء البحث الأمني كجزء من مشروع تعلم شخصي ومحفظة أعمال.
تنزيل الأداة