كتبت: فاطمة يونس
عثر باحثو GitGuardian على 321 نسخة من n8n تقبل رموز API المسربة، والتي تم الكشف عنها في التزامات عامة على GitHub. وبينوا أربع طرق يمكن للمهاجمين من خلالها استخدام هذه الرموز للوصول إلى بيانات حساسة والاعتماد على بيانات أخرى دون الحاجة لاستغلال ثغرة برمجية. حيث تم فحص التزامات GitHub العامة بحثًا عن رموز API مكشوفة لـ n8n، وتم تحديد 4576 credential فريدة مرتبطة بـ 1255 اسم نطاق.
نسبة الخطورة والتحذيرات
من بين 896 نسخة كانت متاحة للاختبار وقتها، كانت 321 تقبل على الأقل رمزًا مسربًا واحدًا. مما يعني أن البيانات المسربة منحت وصولاً مصدقًا إلى 36% من النسخ القابلة للوصول التي تم اختبارها، أو نحو 26% من جميع أسماء النطاقات المحددة في التزامات GitHub. وما يزيد من خطورة الوضع هو أن العديد من المؤسسات تستخدم منصة n8n لأغراض متنوعة تشمل الربط بين قواعد البيانات، ومستودعات الشيفرة المصدرية، والبيئات السحابية.
كيف يمكن استغلال الرموز المسربة؟
قد يؤدي وجود رمز n8n مختص بامتيازات كافية إلى الكشف عن تعريفات سير العمل وبيانات التنفيذ، مما يتيح للمهاجمين الاستفادة من بيانات اعتماد محجوزة. كما تمكن النماذج الخاصة بالتحكم المالي المركّز من تسهيل الوصول إلى بيانات حساسة. وقد أجريت تجارب على أربع تقنيات هجوم عملية ضمن بيئة n8n بسبب المخاطر المحتملة.
التحكم في الوصول وكشف البيانات
تقوم n8n بتخزين بيانات الاعتماد بشكل مشفر باستخدام سر رئيسي، إلا أنها تحتاج إلى فك تشفير واستخدامها عند تنفيذ سير العمل. يمكن للمهاجم الذي يمتلك امتيازات API كافية أن يحيل تلك البيانات إلى سير العمل ويستغلها لصالحه. يُظهر هذا كيفية إمكانية تفاعل المهاجمين مع ثغرات غير مستغلة.
إحصائيات مثيرة للقلق
حاليًا، يمكن رؤية أكثر من 100,000 نسخة من n8n عبر منصة Shodan، إضافة إلى نشر أكثر من 50 تحذير أمني منذ بداية عام 2026. وحتى 31 مارس 2026، كان 58% من النسخ التي تم فحصها تعمل بإصدار تأثر بثغرة أمنية معروفة على الأقل. تم إدراج ثغرة CVE-2025-68613 في كتالوج الثغرات المعروفة المعتمدة من وكالة الأمن السيبراني الأمريكية في 11 مارس 2026.
أساليب اكتشاف البيانات المسربة
استندت دراسة GitGuardian في هذا المجال إلى تجميع كل رموز API الخاصة بـ n8n التي تم التعرف عليها في التزامات GitHub منذ أبريل 2025. تضمن الاختبار إرسال طلبات تحقق قراءة للنسخ المرتبطة وتسجيل الاستجابة. أظهرت النتائج أن 321 نسخة تم تأكيدها، مما يعني تقريبًا 36% من النسخ القابلة للوصول.
خطورة الرموز غير المعتمدة
تعتبر الرموز المسربة خطرًا حقيقيًا، حيث لا يتطلب الأمر من المهاجمين استغلال ثغرة في n8n إذا كانت البيانات المصرح بها بالفعل تسمح بالدخول المصدق إلى النسخة. تتيح هذه الرموز وصولًا يحاكي تكوينات معقدة، مما يسهل الوصول إلى المعلومات الحساسة في أي وقت.
دعوة للتوجه نحو الأمان الفعال
بعد دفع البيانات المكشوفة، ينبغي على المؤسسات إعادة النظر في طرق حماية بيانات اعتمادها وتقليل مخاطر الوصول الغير مصرح به. يتوجب على المؤسسات فرض تحديثات دورية لبيانات اعتمادها وتقدير المخاطر المحتملة التي قد تسببها الثغرات الموجودة في سير العمل. إن معالجة تسريبات الرموز يجب أن تكون من أولويات الأمن السيبراني.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.