Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — دراسة تقنية لثغرة CVE-2025-68613 في n8n، تغطي الإصدارات المتأثرة، وسيناريو الاستكشاف المختبري، والتحليل الهجومي والدفاعي، واستراتيجيات التخفيف. | Kitploit
أدوات/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

دراسة تقنية لثغرة CVE-2025-68613 في n8n، تغطي الإصدارات المتأثرة، وسيناريو الاستكشاف المختبري، والتحليل الهجومي والدفاعي، واستراتيجيات التخفيف.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

نظرة عامة (n8n و CVE-2025-68613)

n8n هي منصة أتمتة سير عمل تُستخدم لربط الأنظمة والخدمات من خلال التدفقات المرئية وتعبيرات JavaScript.

CVE-2025-68613 هي ثغرة تنفيذ أوامر عن بُعد (RCE) حرجة، بتقييم CVSS 9.9، تؤثر على إصدارات متعددة من n8n. يحدث الخلل في معالجة تعبيرات JavaScript في سير العمل في الإصدارات المعرضة للخطر وغير المعزولة بشكل صحيح. وهذا يسمح للمستخدمين الموثوقين الذين لديهم صلاحيات التحرير بتنفيذ كود خارج السلوك المتوقع للتطبيق.

عمليًا، يمكن استغلال هذا الخلل لتنفيذ أوامر على الخادم حيث يعمل n8n، باستخدام صلاحيات التطبيق نفسه. تتراوح الإصدارات المتأثرة من 0.211.0 حتى الإصدارات السابقة للإصلاحات المطبقة في 1.120.4 و1.121.1 و1.122.0.

n8n

التأثير المحتمل

  • اختراق كامل لمثيل n8n.
  • الوصول إلى البيانات التي تعالجها سير العمل.
  • كشف بيانات الاعتماد ومفاتيح SSH ومتغيرات البيئة ورموز التكامل.
  • وصول غير مباشر إلى الأنظمة المتصلة.

يوثق هذا المستودع CVE-2025-68613 تقنيًا، ويغطي سياق الثغرة والإصدارات المتأثرة والاستغلال وتدابير التخفيف الموصى بها.

n8n search in hunter

الإصدارات المتأثرة والثابتة

يُنصح بتحديث الإصدار فورًا إلى 1.122.0 أو أحدث.

إثبات المفهوم (PoC)

المتطلبات الأساسية للسيناريو

لإظهار الثغرة، يجب توفر الشروط التالية:

  • مثيل n8n يعمل بإصدار معرض للثغرة
  • مستخدم موثوق
  • صلاحيات كتابة (إنشاء أو تعديل سير العمل)

يحدث الخلل أثناء إنشاء وتنفيذ سير العمل، وليس قبل المصادقة.


خطوات الاستغلال

الخطوة 1 — المصادقة على المنصة

الخطوة الأولى هي تسجيل الدخول إلى واجهة الويب الخاصة بـ n8n باستخدام مستخدم صالح.

n8n login screen

تؤكد هذه الخطوة أن الهجوم ليس مجهولًا. تتطلب الثغرة مستخدمًا موثقًا.


الخطوة 2 — تأكيد الصلاحيات

بعد تسجيل الدخول، تحقق من أن المستخدم لديه صلاحيات لإنشاء سير العمل وتعديله.

User management screen

هذا مهم لأن المستخدمين الذين يملكون هذا المستوى من الوصول فقط يمكنهم إدراج تعبيرات ديناميكية في سير العمل.


الخطوة 3 — إنشاء سير عمل جديد

باستخدام المستخدم الموثق، أنشئ سير عمل جديدًا من البداية.

Initial screen for creating a workflow

هنا يبدأ الاستخدام المشروع لوظائف n8n التي يمكن استغلالها في الإصدارات المعرضة للثغرة.


الخطوة 4 — إضافة المشغل اليدوي

العقدة الأولى المضافة إلى سير العمل هي المشغل اليدوي (Manual Trigger).

Adding the Manual Trigger

ماذا تفعل هذه العقدة: تسمح بالتنفيذ اليدوي لسير العمل، وتُستخدم كنقطة بداية للتدفق.

في هذا السيناريو، تعمل فقط كنقطة دخول لتنفيذ سير العمل.


الخطوة 5 — إضافة عقدة Edit Fields (Set)

العقدة الثانية المضافة هي Edit Fields (Set).

Adding the Edit Fields (Set) node

ماذا تفعل هذه العقدة: تتيح هذه العقدة إنشاء أو تعديل أو الكتابة فوق حقول البيانات داخل سير العمل. وهي تقبل قيمًا ثابتة أو تعبيرات JavaScript يتم تقييمها وقت التنفيذ.

في هذه النقطة تحديدًا تظهر الثغرة.


الخطوة 6 — إدراج التعبير المعرض للثغرة

داخل حقل القيمة في عقدة Edit Fields (Set)، أدخل تعبير JavaScript محاطًا بـ {{ }}، وهو التنسيق الذي يستخدمه n8n لتقييم التعبيرات الديناميكية.

Expression field with payload

مثال على الحمولة:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): تعرّف دالة ذاتية الاستدعاء، مما يسمح بتغليف كل المنطق وإرجاع قيمة مباشرة إلى تعبير سير العمل.
  • this.process: يصل إلى كائن process الداخلي في Node.js، الذي يكشف معلومات وموارد وقت التشغيل.
  • process.mainModule: يسمح بالوصول إلى الوحدة الرئيسية للتطبيق، مما يتيح تحميل وحدات Node.js الداخلية الأخرى.
  • require('child_process'): وحدة Node.js أصلية تسمح بإنشاء عمليات جديدة على نظام التشغيل وتنفيذ أوامر خارجية.
  • execSync('id'): ينفذ أمرًا مباشرة على نظام التشغيل حيث يعمل n8n، باستخدام صلاحيات عملية التطبيق.
  • .toString(): يحول مخرجات الأمر المنفذ إلى نص، مما يسمح بعرض النتيجة في واجهة n8n.

النتيجة النهائية

النتيجة المعروضة تؤكد أن الأمر تم تنفيذه على نظام التشغيل باستخدام صلاحيات عملية n8n، مما يمثل تنفيذ أوامر عن بُعد (RCE).

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
تنزيل الأداة
الحالةإصدار n8nملاحظة
❌ متأثر>= 0.211.0إدخال الآلية القابلة للاستغلال
❌ متأثر< 1.120.4عرضة للثغرة حتى التصحيح في فرع 1.120
❌ متأثر< 1.121.1عرضة للثغرة حتى التصحيح في فرع 1.121
❌ متأثر< 1.122.0عرضة للثغرة حتى التصحيح في فرع 1.122
✅ ثابت1.120.4تم تطبيق الإصلاح الرسمي
✅ ثابت1.121.1تم تطبيق الإصلاح الرسمي
✅ ثابت>= 1.122.0تم تضمين الإصلاح افتراضيًا