Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
n8n-CVE-2025-68613 — Dieses Labor bietet eine kontrollierte Umgebung, um CVE-2025-68613 in einer verwundbaren n8n-Instanz zu analysieren und nachzustellen. | Kitploit
Tools/GitHubGitHub/lingeranr/n8n-cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

Dieses Labor bietet eine kontrollierte Umgebung, um CVE-2025-68613 in einer verwundbaren n8n-Instanz zu analysieren und nachzustellen.

Repository anzeigen
71vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n CVE-2025-68613 – Labor

Haftungsausschluss

Dieses Repository enthält ein Sicherheitslabor, das ausschließlich für Bildungs- und ethische Zwecke bestimmt ist.

  • Dieses Labor darf nur in kontrollierten Umgebungen verwendet werden
  • Nicht gegen Systeme einsetzen oder testen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zur Bewertung haben

Der Autor übernimmt keine Verantwortung für Missbrauch der in diesem Repository bereitgestellten Informationen, Konfigurationen oder Proof-of-Concept-Codes.


Überblick

Dieses Labor stellt eine anfällige Instanz von n8n (v1.120.3) zusammen mit einer PostgreSQL-Datenbank bereit, um die Auswirkungen von CVE-2025-68613 in einer kontrollierten Umgebung zu untersuchen und zu reproduzieren.

Das Labor ist konzipiert für:

  • Forschung zur Anwendungssicherheit
  • Schwachstellenanalyse
  • PoC-Entwicklung und -Validierung
  • ethische Penetrationstest-Praxis

Laborarchitektur

  • n8n (anfällige Version)
  • PostgreSQL 16
  • Docker + Docker Compose
  • Initiales Benutzer-Onboarding aktiviert (keine vorkonfigurierte Authentifizierung)

Wenn die Umgebung zum ersten Mal gestartet wird, fordert n8n den Benutzer auf, über die Weboberfläche ein neues Konto zu erstellen.


Voraussetzungen

  • Docker 20.x oder neuer
  • Docker Compose v2
  • Linux oder macOS
  • Port 5678 auf localhost verfügbar

Installation überprüfen:

root@kitploit:~
docker --version
docker compose version

Umgebungseinrichtung

1. Repository klonen

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. Umgebung erstellen

root@kitploit:~
docker compose build --no-cache

3. Labor starten

root@kitploit:~
docker compose up -d

4. Überprüfen, ob n8n läuft

root@kitploit:~
docker compose logs -f n8n

Greifen Sie auf die Weboberfläche zu unter:

root@kitploit:~
http://localhost:5678

Beim ersten Zugriff fordert n8n zur Erstellung eines neuen Benutzerkontos auf.


Proof of Concept (PoC)

Dieses Labor ist für die Verwendung mit einem vom Autor entwickelten benutzerdefinierten Proof of Concept vorgesehen, das die Auswirkungen von CVE-2025-68613 unter authentifizierten Bedingungen demonstriert.

Beispielhafter PoC-Aufruf

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Beispielhafter PoC-Aufruf mit Burp Proxy

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

Parameter

ParameterBeschreibung
-uURL der n8n-Instanz
-eE-Mail eines gültigen authentifizierten Benutzers
-pPasswort des Benutzers
--commandBefehl, der im anfälligen Kontext ausgeführt wird

Der PoC darf nur gegen dieses Labor ausgeführt werden.


Zurücksetzen der Umgebung

Um das Labor vollständig zurückzusetzen (Container, Volumes und Daten):

root@kitploit:~
docker compose down -v --remove-orphans

Dann neu erstellen:

root@kitploit:~
docker compose up -d --build

Bildungszweck

Dieses Labor dient dazu:

  • reale Auswirkungen von Schwachstellen demonstrieren
  • sichere Entwicklungs- und Testfähigkeiten verbessern
  • ethische Sicherheitsforschung unterstützen

Alle Tests sollten verantwortungsvoll und legal durchgeführt werden.

Tool herunterladen