Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/h3raklez/cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

إثبات مفهوم لاستغلال CVE-2025-68613، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في أتمتة سير العمل n8n عبر حقن التعبيرات في عقدة executeCommand.

عرض المستودع
32منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68613 — n8n RCE عبر حقن التعبير

لأغراض البحث الأمني التعليمي والمصرح به فقط.

نظرة عامة

ثغرة RCE حرجة (CVSS 9.9) في منصة أتمتة سير العمل n8n. يمكن للمستخدمين المصادق عليهم تنفيذ أوامر نظام تشغيل عشوائية عبر العقدة executeCommand، متجاوزين قيود الحماية (sandbox).

الحقلالتفاصيل
CVECVE-2025-68613
CVSS9.9 (حرجة)
الإصدارات المتأثرة>= 0.211.0 < 1.120.4
المصادقة المطلوبةنعم (أي مستخدم لديه صلاحيات إنشاء سير العمل)
تم الاختبار علىn8n 1.119.1
تم الإصلاح في1.120.4, 1.121.1, 1.122.0

كيف يعمل

يقوم n8n بتقييم معلمات عقد سير العمل على جانب الخادم. تقوم العقدة executeCommand بتشغيل أوامر shell مباشرة على المضيف بصلاحيات عملية n8n. يمكن لأي مستخدم مصادق عليه لديه صلاحيات إنشاء أو تحرير سير العمل استغلال هذا لتحقيق RCE كاملة.

الاستخدام

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

أمثلة:

root@kitploit:~
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

ملاحظة: إذا كانت كلمة مرورك تحتوي على أحرف خاصة مثل !، استخدم علامات الاقتباس المفردة.

الإصلاح

قم بالترقية إلى n8n >= 1.120.4 فورًا.

إذا لم تكن الترقية ممكنة فورًا:

  • قصر إنشاء وتحرير سير العمل على المستخدمين الموثوق بهم بالكامل فقط
  • تشغيل n8n بأقل صلاحيات نظام تشغيل
  • استخدام تجزئة الشبكة للحد من التعرض

المراجع

  • استشارة أمنية من n8n GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.

تنزيل الأداة