
يحتوي هذا المستودع على تقرير المختبر الذي أعددته لاستغلال خدمة n8n الضعيفة المتاحة على منصة Hackviser.
في هذه الدراسة، أوضحت كيف قمت بتنفيذ هروب من بيئة العزل (sandbox escape) باستخدام آلية تقييم التعبيرات في n8n وحصلت على وصول غير مصرح به إلى ملف حساس (/secret.txt) في الدليل الجذر للخادم. تكشف هذه العملية بوضوح عن التأثير العملي لثغرة A03:2021-Injection المدرجة في قائمة OWASP Top 10.
خطوات الاستغلال وتفاصيل الحمولة (payload) التي استخدمتها وتوصياتي حول كيفية تأمين النظام مدرجة في ملف report.md.