Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
n8n-RCE-CVE-2025-68613 — Informe de laboratorio que analiza la inyección de expresiones CVE-2025-68613 en n8n, que demuestra el escape del sandbox mediante payloads manipulados para acceder a archivos sensibles del servidor, con mapeo OWASP Top 10 y recomendaciones de remediación. | Kitploit
Herramientas/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

Informe de laboratorio que analiza la inyección de expresiones CVE-2025-68613 en n8n, que demuestra el escape del sandbox mediante payloads manipulados para acceder a archivos sensibles del servidor, con mapeo OWASP Top 10 y recomendaciones de remediación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

Análisis de RCE por Inyección de Expresiones en n8n (CVE-2025-68613)

Este repositorio contiene el informe de laboratorio que preparé para explotar el servicio vulnerable n8n disponible en la plataforma Hackviser.

En el estudio, demostré cómo realicé un escape del sandbox utilizando el mecanismo de evaluación de expresiones en n8n y obtuve acceso no autorizado a un archivo sensible (/secret.txt) en el directorio raíz del servidor. Este proceso revela claramente el impacto práctico de la vulnerabilidad A03:2021-Injection listada en el OWASP Top 10.

Los pasos de explotación, los detalles del payload que utilicé y mis recomendaciones sobre cómo asegurar el sistema se encuentran incluidos en el archivo report.md.

Descargar herramienta