Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-CVE-2025-68613 — Ce laboratoire fournit un environnement contrôlé pour analyser et reproduire CVE-2025-68613 dans une instance n8n vulnérable. | Kitploit
Outils/GitHubGitHub/lingeranr/n8n-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

Ce laboratoire fournit un environnement contrôlé pour analyser et reproduire CVE-2025-68613 dans une instance n8n vulnérable.

Voir le dépôt
71il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

n8n CVE-2025-68613 — Laboratoire

Avertissement

Ce dépôt contient un laboratoire de sécurité destiné strictement à des fins éducatives et éthiques.

  • Ce laboratoire doit uniquement être utilisé dans des environnements contrôlés
  • Ne pas déployer ou tester contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite d'évaluation

L'auteur décline toute responsabilité en cas d'utilisation abusive des informations, configurations ou code de preuve de concept fournis dans ce dépôt.


Vue d'ensemble

Ce laboratoire déploie une instance vulnérable de n8n (v1.120.3) accompagnée d'une base de données PostgreSQL afin d'étudier et reproduire l'impact de CVE-2025-68613 dans un environnement contrôlé.

Le laboratoire est conçu pour :

  • la recherche en sécurité des applications
  • l'analyse de vulnérabilités
  • le développement et la validation de PoC
  • la pratique de tests d'intrusion éthiques

Architecture du laboratoire

  • n8n (version vulnérable)
  • PostgreSQL 16
  • Docker + Docker Compose
  • Création du compte utilisateur initial activée (aucune authentification préconfigurée)

Lorsque l'environnement est démarré pour la première fois, n8n demandera à l'utilisateur de créer un nouveau compte via l'interface web.


Prérequis

  • Docker 20.x ou plus récent
  • Docker Compose v2
  • Linux ou macOS
  • Port 5678 disponible sur localhost

Vérifier l'installation :

root@kitploit:~
docker --version
docker compose version

Mise en place de l'environnement

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. Construire l'environnement

root@kitploit:~
docker compose build --no-cache

3. Démarrer le laboratoire

root@kitploit:~
docker compose up -d

4. Vérifier que n8n est en cours d'exécution

root@kitploit:~
docker compose logs -f n8n

Accéder à l'interface web à l'adresse :

root@kitploit:~
http://localhost:5678

Lors du premier accès, n8n demandera la création d'un nouveau compte utilisateur.


Preuve de concept (PoC)

Ce laboratoire est destiné à être utilisé avec une preuve de concept personnalisée développée par l'auteur, qui démontre l'impact de CVE-2025-68613 dans des conditions authentifiées.

Exemple d'exécution du PoC

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Exemple d'exécution du PoC avec Burp Proxy

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

Paramètres

ParamètreDescription
-uURL de l'instance n8n
-eE-mail d'un utilisateur authentifié valide
-pMot de passe de l'utilisateur
--commandCommande exécutée dans le contexte vulnérable

Le PoC ne doit être exécuté que contre ce laboratoire.


Réinitialisation de l'environnement

Pour réinitialiser entièrement le laboratoire (conteneurs, volumes et données) :

root@kitploit:~
docker compose down -v --remove-orphans

Puis reconstruire :

root@kitploit:~
docker compose up -d --build

Objectif pédagogique

Ce laboratoire existe pour :

  • démontrer l'impact réel des vulnérabilités
  • améliorer les compétences en développement sécurisé et en tests
  • soutenir la recherche éthique en sécurité

Tous les tests doivent être effectués de manière responsable et légale.

Télécharger l’outil