Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-RCE-CVE-2025-68613 — Rapport de laboratoire analysant l'injection d'expression CVE-2025-68613 dans n8n, démontrant l'évasion de sandbox via des charges utiles conçues pour accéder à des fichiers serveur sensibles, avec cartographie OWASP Top 10 et recommandations de correction. | Kitploit
Outils/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

Rapport de laboratoire analysant l'injection d'expression CVE-2025-68613 dans n8n, démontrant l'évasion de sandbox via des charges utiles conçues pour accéder à des fichiers serveur sensibles, avec cartographie OWASP Top 10 et recommandations de correction.

Voir le dépôt
7il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de l'injection d'expression n8n menant à une exécution de code à distance (CVE-2025-68613)

Ce dépôt contient le rapport de laboratoire que j'ai préparé pour exploiter le service n8n vulnérable disponible sur la plateforme Hackviser.

Dans l'étude, j'ai démontré comment j'ai effectué une évasion de sandbox en utilisant le mécanisme d'évaluation d'expression sur n8n et obtenu un accès non autorisé à un fichier sensible (/secret.txt) dans le répertoire racine du serveur. Ce processus révèle clairement l'impact pratique de la vulnérabilité A03:2021-Injection listée dans le OWASP Top 10.

Les étapes d'exploitation, les détails de la charge utile que j'ai utilisée, et mes recommandations sur la façon de sécuriser le système sont inclus dans le fichier report.md.

Télécharger l’outil