Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
relatorio-n8n.md — تقرير TryHackMe — n8n CVE-2025-68613 (CVSS 9.9) | Kitploit
أدوات/GitHubGitHub/victorhugofariasvieir66/relatorio-n8n.md
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubvictorhugofariasvieir66/relatorio-n8n.md

relatorio-n8n.md

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

تقرير TryHackMe — n8n: CVE-2025-68613

الثغرة: CVE-2025-68613
النشر: 19/12/2025
CVSS: 9.9 (حرِج)

الملخص

تقرير حول استغلال وتحليل ثغرة حقن التعبير في n8n التي تسمح بتنفيذ الأوامر عن بُعد (RCE). يوثّق البيئة والخطوات والحمولات المختبرة والأدلة والتوصيات.

الأهداف

  • إعادة إنتاج الاستغلال في غرفة TryHackMe.
  • توثيق الأوامر والأدلة.
  • اقتراح التخفيف والكشف.

بيئة الاختبار

  • نظام التشغيل: Linux (يُرجى تحديد التوزيعة والإصدار)
  • إصدار n8n المُختبَر: (يُرجى التحديد)
  • الشبكة: بيئة معزولة / جهاز افتراضي (VM)

الأدوات

  • curl, nc, wget, jq
  • Burp Suite / وكيل HTTP
  • جهاز افتراضي محلي للاختبارات

الخطوات المنفَّذة

  1. الاستطلاع
    • تحديد نقاط النهاية المكشوفة وإصدار n8n.
  2. التعداد
    • رسم خرائط المسارات ونقاط نهاية سير العمل.
  3. الاستغلال
    • إرسال حمولات تعبير تُقيّم كود JavaScript وتستدعي child_process.
      0- مثال على نمط خبيث: this.process.mainModule.require('child_process').execSync(...)
  4. ما بعد الاستغلال
    • مراقبة إنشاء العمليات والأدلة على التنفيذ.
  5. التنظيف
    • إزالة القطع الأثرية واستعادة البيئة.

أمثلة على الأوامر

root@kitploit:~

## checar saúde/versão (exemplo)
curl -s http://TARGET:5678/health

# exemplo genérico de POST para endpoint de workflows
curl -X POST http://TARGET:5678/rest/workflows -H "Content-Type: application/json" -d '{"some":"payload"}'

المراجع

  • غرفة TryHackMe: n8n: CVE-2025-68613
  • المستودعات والنشرات الأمنية العامة المتعلقة بـ CVE
    • Exploit PoC
    • الالتزام الرسمي بالإصلاح
    • مستودع n8n
    • مقال تقني
تنزيل الأداة