Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-RCE-CVE-2025-68613 | Kitploit
أدوات/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل حقن التعبيرات في n8n لتنفيذ الأوامر عن بُعد (RCE) (CVE-2025-68613)

يحتوي هذا المستودع على تقرير المختبر الذي أعددته لاستغلال خدمة n8n الضعيفة المتاحة على منصة Hackviser.

في هذه الدراسة، أوضحت كيف قمت بتنفيذ هروب من بيئة العزل (sandbox escape) باستخدام آلية تقييم التعبيرات في n8n وحصلت على وصول غير مصرح به إلى ملف حساس (/secret.txt) في الدليل الجذر للخادم. تكشف هذه العملية بوضوح عن التأثير العملي لثغرة A03:2021-Injection المدرجة في قائمة OWASP Top 10.

خطوات الاستغلال وتفاصيل الحمولة (payload) التي استخدمتها وتوصياتي حول كيفية تأمين النظام مدرجة في ملف report.md.

تنزيل الأداة