Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-62726-poc — Dies ist eine Proof-of-Concept-Demonstration für CVE-2025-62726, erstellt zu Bildungszwecken im Rahmen eines Kursprojekts. Teil des CMU-Kurses : 18-739 Hacking & Offensive Security im Herbst 2025. | Kitploit
Tools/GitHubGitHub/baktistr/cve-2025-62726-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Dies ist eine Proof-of-Concept-Demonstration für CVE-2025-62726, erstellt zu Bildungszwecken im Rahmen eines Kursprojekts. Teil des CMU-Kurses : 18-739 Hacking & Offensive Security im Herbst 2025.

Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-62726 POC - n8n Git Node RCE

Bildungszweck

Dies ist eine Proof-of-Concept-Demonstration für CVE-2025-62726, erstellt zu Bildungszwecken im Rahmen eines Klassenprojekts. Teil des CMU-Kurses: 18-739 Hacking & Offensive Security im Herbst 2025

Schwachstellenübersicht

CVE-ID: CVE-2025-62726 Schweregrad: CVSS 8.8 (Hoch) Betroffene Software: n8n (Workflow-Automatisierungsplattform) Verwundbare Versionen: < 1.113.0 Schwachstellentyp: Remote Code Execution (RCE) über Git Hooks CWE-Klassifikation: CWE-829 (Aufnahme von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre)

Technische Details

Funktionsweise

  1. Angriffsvektor: Git-Pre-Commit-Hooks in geklonten Repositorys
  2. Auslöser: Wenn n8ns Git Node einen Commit-Vorgang durchführt
  3. Ausführung: Git führt automatisch den Pre-Commit-Hook mit den Berechtigungen des n8n-Prozesses aus
  4. Auswirkungen: Beliebige Codeausführung, Diebstahl von Anmeldedaten, Workflow-Manipulation

Grundursache

n8ns Git Node versäumt es, Git-Hooks beim Klonen nicht vertrauenswürdiger Repositorys zu bereinigen oder zu isolieren. Wenn ein Workflow:

  • Ein Repository klont, das bösartige .git/hooks/pre-commit enthält
  • Einen Commit-Vorgang durchführt
  • Git automatisch das Hook-Skript ausführt

Repository-Inhalt

  • docker.compose.yml (zum Erstellen der Docker-Instanz mit der verwundbaren n8n)
  • Deploy Application to Production - Backup.yml (n8n-Workflow mit NodeJS-Reverse-Shell)
  • pre-commit (enthält NodeJS-Reverse-Shell, platziert im .git/hooks/ Verzeichnis)
Tool herunterladen