Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالاستجابة للحوادث
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) تحليل ثغرة RCE حرجة + توصيات دفاعية (التحقق من التصحيح، أفكار الكشف، ونصائح التعزيز)

عرض المستودع
112منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لافتة رأس

SVG كتابة

الخطورة CVSS المثيلات المكشوفة الحالة CWE

GIF هاكر GIF الماتريكس


فاصل

📑 جدول المحتويات

  • 🎯 الملخص التنفيذي
  • 🐛 الثغرة
  • 🔬 التحليل التقني
  • 💀 دليل الاستغلال
  • 💥 تقييم التأثير
  • 🔍 الاكتشاف والاستجابة
  • 🛡️ استراتيجية التخفيف
  • 📚 المراجع

🎯 الملخص التنفيذي

GIF تنبيه

CVE-2025-68613 هي ثغرة حرجة لتنفيذ الأكواد عن بُعد في منصة أتمتة سير العمل n8n تسمح للمهاجمين المُوثَّقين بتنفيذ أوامر نظام تعسفية عبر حقن التعبيرات.

⚡ إحصائيات سريعة

🔥 المقياس📊 القيمة
درجة CVSS9.9 / 10
المثيلات المكشوفة103,476+
تعقيد الهجوممنخفض
المصادقة المطلوبةنعم (امتيازات منخفضة)
تفاعل المستخدملا شيء

🎯 حقائق رئيسية

📌 الخاصية📝 القيمة
الإفصاح18 ديسمبر 2025
ناقل الهجومشبكة (AV:N)
النطاقمتغير
التأثيرCIA = عالٍ
نوع الاستغلالحقن التعبيرات

🐛 الثغرة

GIF خطأ

📋 نظرة عامة على CVE

الخاصيةالقيمة
🆔 معرف CVECVE-2025-68613
📊 درجة CVSS9.9 (حرج) 🔴
🔗 ناقل CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (التحكم غير السليم في موارد الأكواد المدارة ديناميكيًا)
📦 الإصدارات المتأثرة0.211.0 → 1.120.3, 1.121.0
✅ الإصدارات المُصحَّحة1.120.4, 1.121.1, 1.122.0+

🤖 ما هو n8n؟

n8n هي منصة أتمتة سير عمل مفتوحة المصدر تتيح التكامل بدون كود/بكود منخفض عبر أكثر من 400 تطبيق. يتم نشرها على نطاق واسع في:

🏢 حالة الاستخدام📝 الوصف
🔧 DevOpsخطوط أنابيب الأتمتة، تكاملات CI/CD
🛡️ عمليات الأمانسير عمل SOAR، الاستجابة للحوادث
💼 الأعمالأتمتة العمليات، سير عمل البيانات
📊 البياناتعمليات ETL، تكاملات API

🔧 السبب الجذري التقني

🔓 سلسلة الثغرة:
┌─────────────────────────────────────────────────────────────────┐
│  📝 لغة تعبيرات n8n → معالجة البيانات الديناميكية              │
│                           ↓                                     │
│  ⚠️  عزل غير كافٍ للصندوق الرملي في التقييم من جانب الخادم     │
│                           ↓                                     │
│  💀 هروب التعبير الخبيث من الصندوق الرملي                      │
│                           ↓                                     │
│  🖥️  الوصول إلى وحدة child_process في Node.js                  │
│                           ↓                                     │
│  💥 RCE كاملة - تنفيذ أوامر نظام التشغيل                       │
└─────────────────────────────────────────────────────────────────┘

🔬 التحليل التقني

GIF تحليل

🎯 سطح الهجوم

متطلبات الاستغلال:

#📋 المتطلب📝 التفاصيل
1️⃣المصادقةحساب مستخدم صالح في n8n (امتيازات منخفضة كافية)
2️⃣الأذوناتإمكانية إنشاء/تعديل سير العمل
3️⃣الوصول الشبكيالقدرة على الوصول إلى مثيل n8n

⚔️ خصائص الهجوم

🏷️ السمة📊 القيمة🔥 الخطر
التعقيدمنخفض (AC:L)🔴 عالٍ
تفاعل المستخدملا شيء مطلوب🔴 عالٍ
النطاقمتغير🔴 حرج

🗺️ مخطط تدفق الثغرة

graph TD
    A[🔐 مستخدم مُوثَّق] -->|ينشئ| B[📝 سير عمل جديد]
    B -->|يحقن| C[💀 تعبير خبيث]
    C -->|يطلق| D[⚡ تقييم التعبير]
    D -->|يستغل| E[🔓 هروب من الصندوق الرملي]
    E -->|يصل إلى| F[🖥️ بيئة تشغيل Node.js]
    F -->|ينفذ| G[💥 أمر نظام عبر child_process]
    G -->|يحقق| H[☠️ اختراق كامل للخادم]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 دليل الاستغلال

GIF اختراق

⚠️ إخلاء مسؤولية: ما يلي لأغراض تعليمية فقط. الاستغلال غير المصرح به غير قانوني.

📸 لقطات خطوة بخطوة للاستغلال

🖥️ الخطوة 1: الوصول إلى مثيل n8n

الوصول الأولي إلى منصة أتمتة سير العمل n8n الضعيفة.

شاشة ترحيب n8n
🔓 لوحة تحكم ترحيب n8n - نقطة الدخول


➕ الخطوة 2: إنشاء سير عمل جديد

إنشاء سير عمل جديد سيحتوي على الحمولة الخبيثة.

إنشاء سير عمل جديد
📝 إنشاء سير عمل جديد مع "إضافة الخطوة الأولى"


⚡ الخطوة 3: إضافة مشغل يدوي

تكوين مشغل سير العمل - المشغل اليدوي يسمح بالتنفيذ عند الطلب.

إعداد المشغل اليدوي
🎯 اختيار المشغل اليدوي لتفعيل سير العمل


📦 الخطوة 4: إضافة عقدة Set

إضافة عقدة "تحرير الحقول (Set)" التي ستحتوي على التعبير الخبيث.

تنزيل الأداة