
نص برمجي للتحقق من الثغرات واستغلالها مبني على إطار عمل Pocsuite3، يُستخدم لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في أداة أتمتة سير العمل n8n.
معرف CVE: CVE-2025-68613
النوع: تنفيذ أوامر عن بُعد بعد المصادقة
الإطار: Pocsuite3
هذا نص برمجي للتحقق من الثغرات واستغلالها مبني على إطار Pocsuite3، يُستخدم للكشف عن ثغرة تنفيذ الأوامر عن بُعد (RCE) بعد المصادقة في أداة أتمتة سير العمل n8n. يدعم النص البرمجي وضعين: التحقق غير الضار (Verify) وتنفيذ الأوامر (Attack)، ويشتمل على وظيفة تنظيف تلقائية لآثار الاختبار.
يوسّع هذا النص البرمجي المعاملات الأساسية لـ Pocsuite3 بالمعاملات المخصصة التالية، ويجب تمريرها عبر --options أثناء التشغيل:
| اسم المعامل | إلزامي | القيمة الافتراضية | الوصف |
|---|---|---|---|
api_key | ✅ | - | مفتاح X-N8N-API-KEY للهدف (مطلوب للمصادقة) |
cmd | ❌ | id | أمر النظام المراد تنفيذه في وضع Attack |
تأكد من تثبيت pocsuite3 (pip install pocsuite3)، واحفظ النص البرمجي باسم n8n_auth_rce.py.
في وضع التحقق، يرسل النص البرمجي إلى الهدف سير عمل يحتوي على عملية حسابية رياضية آمنة (11111 + 22222). إذا كانت النتيجة المرجعة هي 33333، فهذا يثبت إمكانية استدعاء محرك JavaScript بشكل خبيث.
هذا الوضع غير ضار ولن ينفذ أوامر النظام.
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'
المخرجات المتوقعة:
[+] Vulnerable! JS Expression executed. Result: 33333
يتيح لك وضع الهجوم تنفيذ أي أمر نظام. يتم تنفيذ أمر id افتراضيًا، ويمكنك تخصيص الأمر عبر معامل cmd.
تنفيذ الأمر الافتراضي (id):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'
تنفيذ أمر مخصص (مثل whoami):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'
المخرجات المتوقعة:
[+] Command 'whoami' executed:
root
تم تصميم تدفق تنفيذ هذا الـ PoC كعملية مغلقة الحلقات لضمان تقليل الأثر المتبقي على النظام المستهدف:
n8n-nodes-base.set باستخدام api_key المقدم.require('child_process').execSync(...)) في حقل value الخاص بالعقدة.POST إلى /rest/workflows لإنشاء سير عمل مؤقت والحصول على workflow_id.POST إلى /rest/workflows/{id}/run لتشغيل سير العمل، وتحليل JSON المرجع لاستخراج نتيجة تنفيذ الأمر.DELETE إلى /rest/workflows/{id} لحذف سير العمل المؤقت والحفاظ على نظافة البيئة.يرجى القراءة بعناية قبل الاستخدام
- مبدأ التفويض: هذه الأداة مخصصة فقط لمتخصصي الأمن السيبراني لاختبار الأمان أو التحقق من الثغرات على الأنظمة المستهدفة بعد الحصول على تفويض صريح.
- السلوك غير القانوني: يُحظر تمامًا استخدام هذه الأداة في أي اختبار اختراق غير مصرح به، أو أعمال هجومية، أو استخدامات غير قانونية.
- تحمّل المسؤولية: أي عواقب تنجم عن استخدام هذه الأداة (بما في ذلك على سبيل المثال لا الحصر تلف الأنظمة، فقدان البيانات، النزاعات القانونية) تقع بالكامل على عاتق المستخدم، ولا يتحمل المطور والمساهمون أي مسؤولية قانونية.
- الامتثال: يجب على المستخدم الالتزام بالقوانين واللوائح المحلية (مثل قانون الأمن السيبراني لجمهورية الصين الشعبية وغيرها).