
Rapport de laboratoire analysant l'injection d'expression CVE-2025-68613 dans n8n, démontrant l'évasion de sandbox via des charges utiles conçues pour accéder à des fichiers serveur sensibles, avec cartographie OWASP Top 10 et recommandations de correction.
Ce dépôt contient le rapport de laboratoire que j'ai préparé pour exploiter le service n8n vulnérable disponible sur la plateforme Hackviser.
Dans l'étude, j'ai démontré comment j'ai effectué une évasion de sandbox en utilisant le mécanisme d'évaluation d'expression sur n8n et obtenu un accès non autorisé à un fichier sensible (/secret.txt) dans le répertoire racine du serveur. Ce processus révèle clairement l'impact pratique de la vulnérabilité A03:2021-Injection listée dans le OWASP Top 10.
Les étapes d'exploitation, les détails de la charge utile que j'ai utilisée, et mes recommandations sur la façon de sécuriser le système sont inclus dans le fichier report.md.