
Dieses Labor bietet eine kontrollierte Umgebung, um CVE-2025-68613 in einer verwundbaren n8n-Instanz zu analysieren und nachzustellen.
Dieses Repository enthält ein Sicherheitslabor, das ausschließlich für Bildungs- und ethische Zwecke bestimmt ist.
Der Autor übernimmt keine Verantwortung für Missbrauch der in diesem Repository bereitgestellten Informationen, Konfigurationen oder Proof-of-Concept-Codes.
Dieses Labor stellt eine anfällige Instanz von n8n (v1.120.3) zusammen mit einer PostgreSQL-Datenbank bereit, um die Auswirkungen von CVE-2025-68613 in einer kontrollierten Umgebung zu untersuchen und zu reproduzieren.
Das Labor ist konzipiert für:
Wenn die Umgebung zum ersten Mal gestartet wird, fordert n8n den Benutzer auf, über die Weboberfläche ein neues Konto zu erstellen.
Installation überprüfen:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
Greifen Sie auf die Weboberfläche zu unter:
http://localhost:5678
Beim ersten Zugriff fordert n8n zur Erstellung eines neuen Benutzerkontos auf.
Dieses Labor ist für die Verwendung mit einem vom Autor entwickelten benutzerdefinierten Proof of Concept vorgesehen, das die Auswirkungen von CVE-2025-68613 unter authentifizierten Bedingungen demonstriert.
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| Parameter | Beschreibung |
|---|---|
-u | URL der n8n-Instanz |
-e | E-Mail eines gültigen authentifizierten Benutzers |
-p | Passwort des Benutzers |
--command | Befehl, der im anfälligen Kontext ausgeführt wird |
Der PoC darf nur gegen dieses Labor ausgeführt werden.
Um das Labor vollständig zurückzusetzen (Container, Volumes und Daten):
docker compose down -v --remove-orphans
Dann neu erstellen:
docker compose up -d --build
Dieses Labor dient dazu:
Alle Tests sollten verantwortungsvoll und legal durchgeführt werden.