
Laborbericht zur Analyse der Expression Injection CVE-2025-68613 in n8n, der eine Sandbox-Escape über manipulierte Payloads demonstriert, um auf sensible Serverdateien zuzugreifen, mit OWASP Top 10 Mapping und Abhilfeempfehlungen.
Dieses Repository enthält den Laborbericht, den ich zur Ausnutzung des anfälligen n8n-Dienstes auf der Hackviser-Plattform erstellt habe.
In der Studie habe ich gezeigt, wie ich mithilfe des Ausdrucksbewertungsmechanismus auf n8n eine Sandbox-Escape durchgeführt und unbefugten Zugriff auf eine sensible Datei (/secret.txt) im Stammverzeichnis des Servers erlangt habe. Dieser Prozess verdeutlicht die praktischen Auswirkungen der in den OWASP Top 10 aufgeführten Schwachstelle A03:2021-Injection.
Die Ausführungsschritte, Details des von mir verwendeten Payloads und meine Empfehlungen zur Sicherung des Systems sind in der Datei report.md enthalten.