Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
relatorio-n8n.md — Bericht TryHackMe — n8n CVE-2025-68613 (CVSS 9.9) | Kitploit
Tools/GitHubGitHub/victorhugofariasvieir66/relatorio-n8n.md
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubvictorhugofariasvieir66/relatorio-n8n.md

relatorio-n8n.md

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bericht TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

TryHackMe Bericht — n8n: CVE-2025-68613

Schwachstelle: CVE-2025-68613
Veröffentlichung: 19.12.2025
CVSS: 9,9 (Kritisch)

Zusammenfassung

Bericht über die Ausnutzung und Analyse der Expression-Injection-Schwachstelle in n8n, die Remote-Code-Ausführung (RCE) ermöglicht. Dokumentiert Umgebung, Schritte, getestete Payloads, Nachweise und Empfehlungen.

Ziele

  • Die Ausnutzung im TryHackMe-Raum reproduzieren.
  • Befehle und Nachweise dokumentieren.
  • Abhilfe und Erkennung vorschlagen.

Testumgebung

  • BS: Linux (Distro und Version eintragen)
  • Getestete n8n-Version: (eintragen)
  • Netzwerk: isolierte Umgebung / VM

Werkzeuge

  • curl, nc, wget, jq
  • Burp Suite / HTTP-Proxy
  • Lokale VM für Tests

Durchgeführte Schritte

  1. Aufklärung
    • Identifikation exponierter Endpunkte und der n8n-Version.
  2. Enumeration
    • Kartierung von Routen und Workflow-Endpunkten.
  3. Ausnutzung
    • Senden von Expression-Payloads, die JavaScript-Code auswerten und child_process aufrufen. 0- Beispiel für ein bösartiges Muster: this.process.mainModule.require('child_process').execSync(...)
  4. Post-Exploitation
    • Überwachung der Prozesserstellung und Nachweise der Ausführung.
  5. Bereinigung
    • Entfernung von Artefakten und Wiederherstellung der Umgebung.

Beispiele für Befehle

root@kitploit:~

## Gesundheit/Version prüfen (Beispiel)
curl -s http://TARGET:5678/health

# generisches POST-Beispiel für Workflow-Endpunkt
curl -X POST http://TARGET:5678/rest/workflows -H "Content-Type: application/json" -d '{"some":"payload"}'

Referenzen

  • TryHackMe-Raum: n8n: CVE-2025-68613
  • Öffentliche Repositories und Advisories zur CVE
    • Exploit PoC
    • Offizieller Fix-Commit
    • n8n Repository
    • Technischer Blogbeitrag
Tool herunterladen