Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68613 — يحتوي هذا المستودع على تحليل بمستوى معملي و**إثبات مفهوم آمن** للثغرة **CVE-2025-68613**، التي تؤثر على منصة أتمتة سير العمل **n8n**. | Kitploit
أدوات/GitHubGitHub/nehkark/cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnehkark/cve-2025-68613

CVE-2025-68613

يحتوي هذا المستودع على تحليل بمستوى معملي و**إثبات مفهوم آمن** للثغرة **CVE-2025-68613**، التي تؤثر على منصة أتمتة سير العمل **n8n**.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68613 — فشل عزل محرك التعبيرات في n8n لأتمتة سير العمل

Python Status Platform License

المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البحث
مُقدم لأغراض تعليمية ودفاعية فقط

الوصف

يحتوي هذا المستودع على تحليل معملي وإثبات مفهوم آمن للثغرة CVE-2025-68613، التي تؤثر على منصة أتمتة سير العمل n8n.

الإصدارات التي تبدأ من 0.211.0 وقبل 1.120.4، وكذلك 1.121.0–1.121.1، تحتوي على عيب خطير في نظام تقييم التعبيرات.
في ظل ظروف معينة، قد يتم تقييم التعبيرات المقدمة من قبل المستخدمين المصادق عليهم في سياق وقت تشغيل يفتقر إلى العزل المناسب، مما قد يتيح نظريًا تنفيذ التعليمات البرمجية عن بُعد (RCE).

هذا المستودع لا يوفر استغلالاً
إنه يوفر:

  • بصمة الإصدار
  • كشف الثغرة
  • إثبات مفهوم آمن لكشف البيانات الوصفية
  • سير عمل مسح احترافي منظم

ما هي الثغرة

تنشأ CVE-2025-68613 من العزل غير الكافي داخل محرك التعبيرات المستخدم أثناء تنفيذ سير العمل.
يمكن للمستخدم المصادق عليه الخبيث تجاوز عزل التعبيرات والوصول إلى كائنات وقت التشغيل الأساسية، مما قد يتيح إجراءات على مستوى النظام.

يشمل التأثير:

  • التلاعب بسير العمل
  • كشف بيانات الاعتماد
  • الهروب من سياق Node.js
  • احتمال السيطرة على النظام

إن مثيلات n8n التي تم تكوينها بشكل خاطئ أو المعرضة للعموم تزيد المخاطر بشكل كبير.

ما يوضحه هذا الإثبات

هذا الإثبات آمن وغير مدمر. يتحقق من:

✔ استخراج إصدار الخلفية لـ n8n

من GET /signin باستخدام بيانات وصفية مشفرة بـ Base64.

✔ تقييم نطاق الثغرة

مطابقة الإصدار مع النطاقات المعروفة بأنها معرضة للخطر.

✔ التحقق من كشف البيانات الوصفية

استدعاء /rest/settings، والذي يعيد في النشرات المعرضة للخطر:

  • معرف المثيل
  • قناة الإصدار
  • نقاط نهاية القياس عن بُعد
  • طريقة المصادقة
  • تكوين الدخول الموحد
  • علامات التحقق متعدد العوامل
  • إصدار CLI

إن كشف هذه القيم الداخلية يشير إلى ضعف العزل، وهو مطلب أساسي للثغرة.

هذا الإثبات لا يقوم بتنفيذ تعليمات برمجية عن بُعد.

ملخص ناقل الهجوم

  1. يمكن لمحرري سير العمل المصادق عليهم إدراج تعبيرات.
  2. الإصدارات المعرضة للخطر تقيم التعبيرات في سياقات غير آمنة.
  3. فشل عزل الخلفية.
  4. يمكن للمهاجمين تصعيد تقييم التعبير إلى تقييم وقت التشغيل.
  5. سوء التهيئة قد يضاعف التأثير.

هيكل المختبر

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

تشغيل الماسح الضوئي

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

مثال:

root@kitploit:~
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------

[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

إذا كان المثيل آمنًا:

root@kitploit:~
[✓] Target is NOT vulnerable. No further action required.

تشغيل الإثبات الآمن

إذا اكتشف الماسح إصدارًا معرضًا للخطر، يستمر الإثبات تلقائيًا:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

مثال:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------

[•] Target: https://127.0.0.1:443

[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

[•] Running SAFE PoC to validate exposure...

[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.

--- Metadata Fragment (Pretty Printed) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

المعالجة

النطاق المتأثرالإصدارات المُصححة
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

إجراءات التخفيف:

  • قصر إنشاء سير العمل على المستخدمين الموثوقين
  • تعطيل وضع الإعدادات العامة
  • تجنب كشف n8n مباشرة للإنترنت
  • استخدام حسابات نظام غير مميزة
  • تمكين التحقق متعدد العوامل وفرض الدخول الموحد

نص الإثبات المُضمن

يوفر cve-2025-68613.py:

  • مرحلة المسح
  • استخراج الإصدار
  • تصنيف الثغرة
  • إثبات آمن لكشف البيانات الوصفية
  • خيار تجاوز TLS (--insecure)
  • وضع التصحيح المُفصل

مثال:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

المؤلف والاتصال

  • الباحث : krakhen.dev
  • GitHub : @nehkark
  • البريد الإلكتروني : [email protected]
  • الموقع : https://vciso.cloud
  • ICQ : 24298753
تنزيل الأداة