
Informe de laboratorio que analiza la inyección de expresiones CVE-2025-68613 en n8n, que demuestra el escape del sandbox mediante payloads manipulados para acceder a archivos sensibles del servidor, con mapeo OWASP Top 10 y recomendaciones de remediación.
Este repositorio contiene el informe de laboratorio que preparé para explotar el servicio vulnerable n8n disponible en la plataforma Hackviser.
En el estudio, demostré cómo realicé un escape del sandbox utilizando el mecanismo de evaluación de expresiones en n8n y obtuve acceso no autorizado a un archivo sensible (/secret.txt) en el directorio raíz del servidor. Este proceso revela claramente el impacto práctico de la vulnerabilidad A03:2021-Injection listada en el OWASP Top 10.
Los pasos de explotación, los detalles del payload que utilicé y mis recomendaciones sobre cómo asegurar el sistema se encuentran incluidos en el archivo report.md.