
Esta es una demostración de prueba de concepto para CVE-2025-62726, creada con fines educativos como parte de un proyecto de clase. Parte del curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025.
Esta es una demostración de prueba de concepto para CVE-2025-62726, creada con fines educativos como parte de un proyecto de clase. Parte del Curso de CMU: 18-739 Hacking & Offensive Security en otoño de 2025
CVE ID: CVE-2025-62726 Gravedad: CVSS 8.8 (Alta) Software Afectado: n8n (plataforma de automatización de flujos de trabajo) Versiones Vulnerables: < 1.113.0 Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE) mediante Hooks de Git Clasificación CWE: CWE-829 (Inclusión de Funcionalidad desde una Esfera de Control no Confiable)
El Nodo Git de n8n no sanea ni aísla los hooks de git al clonar repositorios no confiables. Cuando un flujo de trabajo:
.git/hooks/pre-commit malicioso