
يحتوي هذا المستودع على تحليل بمستوى معملي و**إثبات مفهوم آمن** للثغرة **CVE-2025-68613**، التي تؤثر على منصة أتمتة سير العمل **n8n**.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البحث
مُقدم لأغراض تعليمية ودفاعية فقط
يحتوي هذا المستودع على تحليل معملي وإثبات مفهوم آمن للثغرة CVE-2025-68613، التي تؤثر على منصة أتمتة سير العمل n8n.
الإصدارات التي تبدأ من 0.211.0 وقبل 1.120.4، وكذلك 1.121.0–1.121.1، تحتوي على عيب خطير في نظام تقييم التعبيرات.
في ظل ظروف معينة، قد يتم تقييم التعبيرات المقدمة من قبل المستخدمين المصادق عليهم في سياق وقت تشغيل يفتقر إلى العزل المناسب، مما قد يتيح نظريًا تنفيذ التعليمات البرمجية عن بُعد (RCE).
هذا المستودع لا يوفر استغلالاً
إنه يوفر:
تنشأ CVE-2025-68613 من العزل غير الكافي داخل محرك التعبيرات المستخدم أثناء تنفيذ سير العمل.
يمكن للمستخدم المصادق عليه الخبيث تجاوز عزل التعبيرات والوصول إلى كائنات وقت التشغيل الأساسية، مما قد يتيح إجراءات على مستوى النظام.
يشمل التأثير:
إن مثيلات n8n التي تم تكوينها بشكل خاطئ أو المعرضة للعموم تزيد المخاطر بشكل كبير.
هذا الإثبات آمن وغير مدمر. يتحقق من:
من GET /signin باستخدام بيانات وصفية مشفرة بـ Base64.
مطابقة الإصدار مع النطاقات المعروفة بأنها معرضة للخطر.
استدعاء /rest/settings، والذي يعيد في النشرات المعرضة للخطر:
إن كشف هذه القيم الداخلية يشير إلى ضعف العزل، وهو مطلب أساسي للثغرة.
هذا الإثبات لا يقوم بتنفيذ تعليمات برمجية عن بُعد.
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
مثال:
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
إذا كان المثيل آمنًا:
[✓] Target is NOT vulnerable. No further action required.
إذا اكتشف الماسح إصدارًا معرضًا للخطر، يستمر الإثبات تلقائيًا:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
مثال:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
[•] Running SAFE PoC to validate exposure...
[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.
--- Metadata Fragment (Pretty Printed) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| النطاق المتأثر | الإصدارات المُصححة |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
إجراءات التخفيف:
يوفر cve-2025-68613.py:
--insecure)مثال:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure