
تقرير مخبري يحلل حقن التعبيرات CVE-2025-68613 في n8n، ويوضح الهروب من بيئة الحماية عبر حمولات مصممة خصيصًا للوصول إلى ملفات الخادم الحساسة، مع ربط ذلك بقائمة OWASP Top 10 وتوصيات المعالجة.
يحتوي هذا المستودع على تقرير المختبر الذي أعددته لاستغلال خدمة n8n الضعيفة المتاحة على منصة Hackviser.
في هذه الدراسة، أوضحت كيف قمت بتنفيذ هروب من بيئة العزل (sandbox escape) باستخدام آلية تقييم التعبيرات في n8n وحصلت على وصول غير مصرح به إلى ملف حساس (/secret.txt) في الدليل الجذر للخادم. تكشف هذه العملية بوضوح عن التأثير العملي لثغرة A03:2021-Injection المدرجة في قائمة OWASP Top 10.
خطوات الاستغلال وتفاصيل الحمولة (payload) التي استخدمتها وتوصياتي حول كيفية تأمين النظام مدرجة في ملف report.md.