Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-62726-poc — Ceci est une démonstration de preuve de concept pour CVE-2025-62726, créée à des fins éducatives dans le cadre d'un projet de classe. Fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025. | Kitploit
Outils/GitHubGitHub/baktistr/cve-2025-62726-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Ceci est une démonstration de preuve de concept pour CVE-2025-62726, créée à des fins éducatives dans le cadre d'un projet de classe. Fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-62726 POC - n8n Git Node RCE

Objectif pédagogique

Ceci est une démonstration de preuve de concept pour CVE-2025-62726, créée à des fins pédagogiques dans le cadre d'un projet de classe. Ce projet fait partie du cours CMU : 18-739 Hacking & Offensive Security à l'automne 2025

Aperçu de la vulnérabilité

Identifiant CVE : CVE-2025-62726 Sévérité : CVSS 8.8 (Élevée) Logiciel affecté : n8n (plateforme d'automatisation de workflows) Versions vulnérables : < 1.113.0 Type de vulnérabilité : Exécution de code à distance (RCE) via les hooks Git Classification CWE : CWE-829 (Inclusion de fonctionnalités provenant d'une sphère de contrôle non fiable)

Détails techniques

Comment ça fonctionne

  1. Vecteur d'attaque : Hooks pre-commit Git dans les dépôts clonés
  2. Déclencheur : Lorsque le nœud Git de n8n effectue une opération de commit
  3. Exécution : Git exécute automatiquement le hook pre-commit avec les privilèges du processus n8n
  4. Impact : Exécution de code arbitraire, vol d'identifiants, manipulation de workflows

Cause racine

Le nœud Git de n8n ne parvient pas à assainir ni à isoler les hooks Git lors du clonage de dépôts non fiables. Lorsqu'un workflow :

  • Clone un dépôt contenant un .git/hooks/pre-commit malveillant
  • Effectue une opération de commit
  • Git exécute automatiquement le script du hook

Contenu du dépôt

  • docker.compose.yml (pour créer l'instance Docker avec la version vulnérable de n8n)
  • Deploy Application to Production - Backup.yml (workflow n8n avec reverse shell nodejs)
  • pre-commit (contient un reverse shell nodejs, à placer dans le répertoire .git/hooks/)
Télécharger l’outil