Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-RCE-CVE-2025-68613 — تقرير مخبري يحلل حقن التعبيرات CVE-2025-68613 في n8n، ويوضح الهروب من بيئة الحماية عبر حمولات مصممة خصيصًا للوصول إلى ملفات الخادم الحساسة، مع ربط ذلك بقائمة OWASP Top 10 وتوصيات المعالجة. | Kitploit
أدوات/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

تقرير مخبري يحلل حقن التعبيرات CVE-2025-68613 في n8n، ويوضح الهروب من بيئة الحماية عبر حمولات مصممة خصيصًا للوصول إلى ملفات الخادم الحساسة، مع ربط ذلك بقائمة OWASP Top 10 وتوصيات المعالجة.

عرض المستودع
7منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل حقن التعبيرات في n8n لتنفيذ الأوامر عن بُعد (RCE) (CVE-2025-68613)

يحتوي هذا المستودع على تقرير المختبر الذي أعددته لاستغلال خدمة n8n الضعيفة المتاحة على منصة Hackviser.

في هذه الدراسة، أوضحت كيف قمت بتنفيذ هروب من بيئة العزل (sandbox escape) باستخدام آلية تقييم التعبيرات في n8n وحصلت على وصول غير مصرح به إلى ملف حساس (/secret.txt) في الدليل الجذر للخادم. تكشف هذه العملية بوضوح عن التأثير العملي لثغرة A03:2021-Injection المدرجة في قائمة OWASP Top 10.

خطوات الاستغلال وتفاصيل الحمولة (payload) التي استخدمتها وتوصياتي حول كيفية تأمين النظام مدرجة في ملف report.md.

تنزيل الأداة