آنتی ویروس پادویش

خطرناک ترین باگ سال؛ حفره امنیتی n8n اجازه کنترل کامل سرور را به هکر ها می دهد (CVSS 10.0)

خطرناک ترین باگ سال؛ حفره امنیتی n8n اجازه کنترل کامل سرور را به هکر ها می دهد (CVSS 10.0)

به گزارش زوم تک از د هکر نیوز، محققان امنیت سایبری به تازگی جزئیات تکان دهنده ای از یک نقص امنیتی با “شدت حداکثری” را در پلتفرم محبوب اتوماسیون گردش کار n8n فاش کرده اند. این آسیب پذیری به قدری خطرناک است که به مهاجمان اجازه می دهد بدون نیاز به هیچ گونه نام کاربری یا رمز عبوری (بدون احراز هویت)، از راه دور کنترل کامل سیستم های آسیب پذیر را در دست بگیرند. پلتفرم n8n که ابزاری حیاتی برای متصل کردن سرویس های مختلف و خودکار سازی فرآیند های کاری در شرکت ها است، اکنون با این چالش بزرگ روبرو شده است.

کانال بله زوم تکگیفت کارت

شناسایی کابوس Ni8mare؛ نمره ۱۰ از ۱۰ برای شدت خطر

این آسیب پذیری که با شناسه CVE-2026-21858 ردیابی می شود، بالاترین نمره ممکن در سیستم امتیازدهی آسیب پذیری (CVSS) یعنی ۱۰.۰ را دریافت کرده است. آزمایشگاه تحقیقاتی سایرا (Cyera) نام این حفره امنیتی را به درستی “Ni8mare” (بازی با کلمات به معنای کابوس n8n) گذاشته است. دور اتیاس، محقق امنیتی برجسته، مسئول کشف و گزارش این نقص در تاریخ ۹ نوامبر ۲۰۲۵ بوده است. تیم n8n در بیانیه ای رسمی اعلام کرد: «این آسیب پذیری به مهاجم اجازه می دهد تا از طریق اجرای برخی گردش کارهای مبتنی بر فرم، به فایل های سرور زیرین دسترسی پیدا کند. یک گردش کار آسیب پذیر می تواند دسترسی کامل را به یک مهاجم از راه دور و ناشناس اعطا کند که منجر به افشای اطلاعات حساس ذخیره شده در سیستم و نفوذ عمیق تر می شود.»

خطرناک ترین باگ امنیتی سال؛ حفره n8n اجازه کنترل کامل سرور را به هکر ها می دهد (CVSS 10.0)

سریال باگ های امنیتی n8n در هفته های اخیر

با انتشار این خبر جدید، شرکت n8n طی دو هفته گذشته مجموعاً چهار آسیب پذیری حیاتی را فاش کرده است که نشان دهنده روز های سختی برای تیم امنیتی این شرکت است. پیش از این موارد زیر گزارش شده بود:

۱. آسیب پذیری CVE-2025-68613 با نمره ۹.۹ که امکان اجرای کد از راه دور (RCE) را به کاربران تایید شده می داد.

۲. آسیب پذیری CVE-2025-68668 یا N8scape با نمره ۹.۹ که مربوط به دور زدن سندباکس بود.

۳. آسیب پذیری CVE-2026-21877 با نمره ۱۰.۰ که امکان آپلود فایل های خطرناک را فراهم می کرد.

اما تفاوت اصلی و ترسناک باگ جدید (Ni8mare) با موارد قبلی در این است که برخلاف آن ها، این حفره نیازی به داشتن اکانت یا دسترسی اولیه ندارد و هر فرد ناشناسی در اینترنت می تواند از آن سوء استفاده کند.

ریشه فنی مشکل؛ سردرگمی در نوع محتوا (Content-Type)

طبق جزئیات فنی منتشر شده توسط سایرا، ریشه این مشکل در مکانیزم وب هوک (Webhook) و نحوه مدیریت فایل ها در n8n نهفته است. وب هوک ها که برای دریافت داده از سرویس های دیگر حیاتی هستند، درخواست های ورودی را تجزیه و تحلیل می کنند. باگ امنیتی زمانی رخ می دهد که سیستم در تشخیص نوع محتوا یا “Content-Type” دچار سردرگمی می شود. مهاجمان با دستکاری هدر درخواست ها، سیستم را فریب می دهند. به طور خاص، تابعی که مسئول پردازش فرم ها است، بدون بررسی دقیق نوع محتوا، اجازه دستکاری در مسیر فایل ها را می دهد. این یعنی مهاجم به جای آپلود یک فایل جدید، می تواند هر فایل محلی موجود در سیستم را کپی و بازخوانی کند.

بیشتر بخوانید  9 راهکار برای عدم نمایش وای فای ویندوز 11

سناریوی حمله؛ چگونه هکر ها به قلب سیستم نفوذ می کنند؟

برای درک عمق فاجعه، تصور کنید وب سایتی دارید که از یک فرم n8n برای دریافت فایل های مشخصات محصول استفاده می کند. یک هکر می تواند از این حفره امنیتی برای خواندن فایل های دلخواه از سرور n8n استفاده کند و در نهایت به اجرای کد از راه دور (RCE) برسد. مراحل این حمله به شرح زیر است:

۱. استفاده از نقص خواندن فایل برای دسترسی به پایگاه داده اصلی n8n (فایل database.sqlite).

۲. استخراج اطلاعات مدیر سیستم شامل شناسه کاربری، ایمیل و رمز عبور هش شده.

۳. خواندن فایل تنظیمات (config) برای پیدا کردن کلید رمزنگاری محرمانه.

۴. ساختن یک کوکی جعلی با استفاده از اطلاعات سرقت شده برای ورود به پنل مدیریت (جعل هویت مدیر).

۵. ایجاد یک گردش کار جدید با نود “Execute Command” برای اجرای هر دستوری که بخواهند روی سرور.

n8n به معدن طلای هکر ها تبدیل می شود

محققان سایرا هشدار داده اند که “دامنه تخریب یک سرور n8n هک شده بسیار عظیم است”. وقتی یک نمونه n8n به خطر می افتد، فقط یک سیستم از دست نمی رود؛ بلکه هکر ها کلید پادشاهی را به دست می آورند. این پلتفرم معمولاً محل ذخیره سازی تمام اعتبارنامه های API، توکن های OAuth، اتصالات پایگاه داده و دسترسی های فضای ابری است که همه در یک جا متمرکز شده اند. بنابراین، n8n می تواند به یک نقطه شکست واحد و یک معدن طلا برای بازیگران تهدید تبدیل شود که از طریق آن به سایر سرویس های متصل نیز نفوذ کنند.

راهکار های فوری برای مقابله با تهدید

این آسیب پذیری تمام نسخه های n8n قبل از ۱.۶۵.۰ را تحت تاثیر قرار می دهد و در نسخه ۱.۱۲۱.۰ که در ۱۸ نوامبر ۲۰۲۵ منتشر شد، برطرف شده است (آخرین نسخه ها شامل ۱.۱۲۳.۱۰ و ۲.۳.۰ هستند). به کاربران اکیداً توصیه می شود که هرچه سریع تر سیستم های خود را به نسخه های اصلاح شده به روز رسانی کنند. علاوه بر آپدیت، توصیه می شود از قرار دادن پنل n8n در معرض اینترنت عمومی خودداری کنید و برای تمام فرم ها و وب هوک ها احراز هویت اجباری تنظیم نمایید. به عنوان یک راه حل موقت، محدود کردن دسترسی به اندپوینت های وب هوک نیز پیشنهاد می شود.

 

به این پست امتیاز بدید

نظرات در مورد : خطرناک ترین باگ سال؛ حفره امنیتی n8n اجازه کنترل کامل سرور را به هکر ها می دهد (CVSS 10.0)

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *