Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-62726-poc — Esta es una demostración de prueba de concepto para CVE-2025-62726, creada con fines educativos como parte de un proyecto de clase. Parte del curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025. | Kitploit
Herramientas/GitHubGitHub/baktistr/cve-2025-62726-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Esta es una demostración de prueba de concepto para CVE-2025-62726, creada con fines educativos como parte de un proyecto de clase. Parte del curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-62726 PoC - RCE en el Nodo Git de n8n

Propósito Educativo

Esta es una demostración de prueba de concepto para CVE-2025-62726, creada con fines educativos como parte de un proyecto de clase. Parte del Curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025

Resumen de la Vulnerabilidad

CVE ID: CVE-2025-62726 Gravedad: CVSS 8.8 (Alta) Software Afectado: n8n (plataforma de automatización de flujos de trabajo) Versiones Vulnerables: < 1.113.0 Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE) mediante Hooks de Git Clasificación CWE: CWE-829 (Inclusión de Funcionalidad desde una Esfera de Control no Confiable)

Detalles Técnicos

Cómo Funciona

  1. Vector de Ataque: Hooks pre-commit de Git en repositorios clonados
  2. Disparador: Cuando el Nodo Git de n8n realiza una operación de commit
  3. Ejecución: Git ejecuta automáticamente el hook pre-commit con los privilegios del proceso de n8n
  4. Impacto: Ejecución de código arbitrario, robo de credenciales, manipulación de flujos de trabajo

Causa Raíz

El Nodo Git de n8n no sanea ni aísla los hooks de git al clonar repositorios no confiables. Cuando un flujo de trabajo:

  • Clona un repositorio que contiene un .git/hooks/pre-commit malicioso
  • Realiza una operación de commit
  • Git ejecuta automáticamente el script del hook

Contenido del Repositorio

  • docker.compose.yml (para crear la instancia de docker con n8n vulnerable)
  • Deploy Application to Production - Backup.yml (flujo de trabajo de n8n con reverse shell en nodejs)
  • pre-commit (contiene reverse shell en nodejs, colócalo en el directorio .git/hooks/)
Descargar herramienta