Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
relatorio-n8n.md — Informe de TryHackMe — n8n CVE-2025-68613 (CVSS 9.9) | Kitploit
Herramientas/GitHubGitHub/victorhugofariasvieir66/relatorio-n8n.md
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubvictorhugofariasvieir66/relatorio-n8n.md

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

relatorio-n8n.md

Informe de TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

Ver Repositorio
hace 7 mesesAún no revisado

Informe TryHackMe — n8n: CVE-2025-68613

Vulnerabilidad: CVE-2025-68613
Publicación: 19/12/2025
CVSS: 9.9 (Crítico)

Resumen

Informe de la explotación y análisis de la vulnerabilidad de inyección de expresión en n8n que permite ejecución remota de código (RCE). Documenta entorno, pasos, payloads probados, evidencias y recomendaciones.

Objetivos

  • Reproducir la explotación en la sala TryHackMe.
  • Documentar comandos y evidencias.
  • Proponer mitigación y detección.

Entorno de prueba

  • SO: Linux (rellenar distro y versión)
  • Versión n8n probada: (rellenar)
  • Red: entorno aislado / VM

Herramientas

  • curl, nc, wget, jq
  • Burp Suite / proxy HTTP
  • VM local para pruebas

Pasos realizados

  1. Reconocimiento
    • Identificación de endpoints expuestos y versión de n8n.
  2. Enumeración
    • Mapeo de rutas y endpoints de workflows.
  3. Explotación
    • Envío de payloads de expresión que evalúan código JavaScript e invocan child_process.
      0- Ejemplo de patrón malicioso: this.process.mainModule.require('child_process').execSync(...)
  4. Post-explotación
    • Monitoreo de creación de procesos y evidencias de ejecución.
  5. Limpieza
    • Eliminación de artefactos y restauración del entorno.

Ejemplos de comandos

root@kitploit:~

## checar saúde/versão (exemplo)
curl -s http://TARGET:5678/health

# exemplo genérico de POST para endpoint de workflows
curl -X POST http://TARGET:5678/rest/workflows -H "Content-Type: application/json" -d '{"some":"payload"}'

Referencias

  • Sala TryHackMe: n8n: CVE-2025-68613
  • Repositorios y advisories públicos sobre la CVE
    • Exploit PoC
    • Commit fix oficial
    • Repositorio n8n
    • Blog post técnico
Descargar herramienta