Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
n8n-CVE-2025-68613 — Este laboratorio proporciona un entorno controlado para analizar y reproducir CVE-2025-68613 en una instancia vulnerable de n8n. | Kitploit
Herramientas/GitHubGitHub/lingeranr/n8n-cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

Este laboratorio proporciona un entorno controlado para analizar y reproducir CVE-2025-68613 en una instancia vulnerable de n8n.

Ver Repositorio
71hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

n8n CVE-2025-68613 — Laboratorio

Aviso legal

Este repositorio contiene un laboratorio de seguridad destinado exclusivamente a fines educativos y éticos.

  • Este laboratorio debe usarse únicamente en entornos controlados
  • No implemente ni pruebe contra sistemas que no le pertenezcan o para los cuales no tenga autorización explícita de evaluación

El autor no asume ninguna responsabilidad por el mal uso de la información, las configuraciones o el código de prueba de concepto proporcionado en este repositorio.


Descripción general

Este laboratorio implementa una instancia vulnerable de n8n (v1.120.3) junto con una base de datos PostgreSQL con el fin de estudiar y reproducir el impacto de CVE-2025-68613 en un entorno controlado.

El laboratorio está diseñado para:

  • investigación de seguridad de aplicaciones
  • análisis de vulnerabilidades
  • desarrollo y validación de PoC
  • práctica ética de pruebas de penetración

Arquitectura del laboratorio

  • n8n (versión vulnerable)
  • PostgreSQL 16
  • Docker + Docker Compose
  • Registro de usuario inicial habilitado (sin autenticación preconfigurada)

Cuando el entorno se inicia por primera vez, n8n solicitará al usuario crear una nueva cuenta a través de la interfaz web.


Requisitos

  • Docker 20.x o superior
  • Docker Compose v2
  • Linux o macOS
  • Puerto 5678 disponible en localhost

Verifique la instalación:

root@kitploit:~
docker --version
docker compose version

Configuración del entorno

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. Construir el entorno

root@kitploit:~
docker compose build --no-cache

3. Iniciar el laboratorio

root@kitploit:~
docker compose up -d

4. Verificar que n8n esté en ejecución

root@kitploit:~
docker compose logs -f n8n

Acceda a la interfaz web en:

root@kitploit:~
http://localhost:5678

En el primer acceso, n8n solicitará la creación de una nueva cuenta de usuario.


Prueba de concepto (PoC)

Este laboratorio está pensado para usarse con una prueba de concepto personalizada desarrollada por el autor, que demuestra el impacto de CVE-2025-68613 en condiciones autenticadas.

Ejemplo de ejecución del PoC

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Ejemplo de ejecución del PoC con proxy de Burp

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

Parámetros

ParámetroDescripción
-uURL de la instancia de n8n
-eCorreo electrónico de un usuario autenticado válido
-pContraseña del usuario
--commandComando ejecutado dentro del contexto vulnerable

El PoC solo debe ejecutarse contra este laboratorio.


Restablecimiento del entorno

Para restablecer completamente el laboratorio (contenedores, volúmenes y datos):

root@kitploit:~
docker compose down -v --remove-orphans

Luego reconstruya:

root@kitploit:~
docker compose up -d --build

Propósito educativo

Este laboratorio existe para:

  • demostrar el impacto de vulnerabilidades del mundo real
  • mejorar las habilidades de desarrollo seguro y pruebas
  • apoyar la investigación ética en seguridad

Todas las pruebas deben realizarse de forma responsable y legal.

Descargar herramienta