
كشف لـ CVE-2025-68613
n8n هي منصة مفتوحة المصدر لأتمتة سير العمل. تحتوي الإصدارات التي تبدأ من 0.211.0 وحتى ما قبل 1.120.4 و1.121.1 و1.122.0 على ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام تقييم تعبيرات سير العمل. في ظل ظروف معينة، قد يتم تقييم التعبيرات المقدمة من المستخدمين المصادق عليهم أثناء إعداد سير العمل في سياق تنفيذ غير معزول بشكل كافٍ عن بيئة التشغيل الأساسية. يمكن للمهاجم المصادق استغلال هذا السلوك لتنفيذ تعليمات برمجية عشوائية بصلاحيات عملية n8n. قد يؤدي الاستغلال الناجح إلى اختراق كامل للمثيل المتأثر، بما في ذلك الوصول غير المصرح به إلى البيانات الحساسة، وتعديل سير العمل، وتنفيذ عمليات على مستوى النظام. تم إصلاح هذه المشكلة في الإصدارات 1.120.4 و1.121.1 و1.122.0. يُنصح المستخدمون بشدة بالترقية إلى إصدار مصحح، والذي يقدم ضمانات إضافية لتقييد تقييم التعبيرات. إذا لم تكن الترقية ممكنة فورًا، يجب على المسؤولين النظر في التخفيفات المؤقتة التالية: تقييد صلاحيات إنشاء وتعديل سير العمل على المستخدمين الموثوقين بالكامل فقط؛ و/أو نشر n8n في بيئة محصنة بصلاحيات نظام تشغيل مقيدة ووصول شبكة محدود لتقليل تأثير الاستغلال المحتمل. لا تقضي هذه الحلول البديلة على الخطر تمامًا ويجب استخدامها فقط كإجراءات قصيرة المدى.
يكتشف مثيلات n8n المعرضة للخطر (>= 0.211.0 < 1.120.4 أو 1.121.0) عن طريق فك تشفير base64 لوسم n8n:config:sentry meta على /signin، واستخراج الإصدار من حقل release بصيغة JSON، ومطابقته مع نطاقات الإصدارات المعروفة المعرضة للخطر لثغرة CVE-2025-68613 RCE.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولًا عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كان لديك أي أسئلة حول سكربت الكشف عن الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط غالبًا على Twitter/X وLinkedIn.