Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) गंभीर RCE विश्लेषण + सुरक्षात्मक सिफारिशें (पैच मान्यता, पता लगाने के विचार, और सख्तीकरण सुझाव) | Kitploit
उपकरण/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) गंभीर RCE विश्लेषण + सुरक्षात्मक सिफारिशें (पैच मान्यता, पता लगाने के विचार, और सख्तीकरण सुझाव)

रिपॉजिटरी देखें
1129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Header Banner

Typing SVG

Severity CVSS Instances Status CWE

Hacker GIF Matrix GIF


Divider

📑 विषय सूची

  • 🎯 कार्यकारी सारांश
  • 🐛 भेद्यता
  • 🔬 तकनीकी विश्लेषण
  • 💀 शोषण वॉकथ्रू
  • 💥 प्रभाव आकलन
  • 🔍 पता लगाना और प्रतिक्रिया
  • 🛡️ शमन रणनीति
  • 📚 संदर्भ

🎯 कार्यकारी सारांश

Alert GIF

CVE-2025-68613 n8n के वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में एक गंभीर रिमोट कोड निष्पादन भेद्यता है जो प्रमाणित हमलावरों को एक्सप्रेशन इंजेक्शन के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।

⚡ त्वरित आँकड़े

🔥 मीट्रिक📊 मान
CVSS स्कोर9.9 / 10
उजागर उदाहरण103,476+
हमले की जटिलताकम
प्रमाणीकरण आवश्यकहाँ (कम विशेषाधिकार)
उपयोगकर्ता सहभागिताकोई नहीं

🎯 मुख्य तथ्य

📌 गुण📝 मान
प्रकट18 दिसंबर, 2025
वेक्टरनेटवर्क (AV:N)
दायरापरिवर्तित
प्रभावCIA = उच्च
शोषण प्रकारएक्सप्रेशन इंजेक्शन

🐛 भेद्यता

Bug GIF

📋 CVE अवलोकन

गुणमान
🆔 CVE IDCVE-2025-68613
📊 CVSS स्कोर9.9 (गंभीर) 🔴
🔗 CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (गतिशील रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण)
📦 प्रभावित संस्करण0.211.0 → 1.120.3, 1.121.0
✅ पैच किए गए संस्करण1.120.4, 1.121.1, 1.122.0+

🤖 n8n क्या है?

n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो 400+ अनुप्रयोगों में नो-कोड/लो-कोड एकीकरण सक्षम करता है। इसे व्यापक रूप से तैनात किया गया है:

🏢 उपयोग का मामला📝 विवरण
🔧 DevOpsऑटोमेशन पाइपलाइन, CI/CD एकीकरण
🛡️ सुरक्षा संचालनSOAR वर्कफ़्लो, घटना प्रतिक्रिया
💼 व्यवसायप्रक्रिया ऑटोमेशन, डेटा वर्कफ़्लो
📊 डेटाETL प्रक्रियाएँ, API एकीकरण

🔧 तकनीकी मूल कारण

🔓 भेद्यता श्रृंखला:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n एक्सप्रेशन भाषा → गतिशील डेटा हैंडलिंग             │
│                           ↓                                     │
│  ⚠️  सर्वर-साइड मूल्यांकन में अपर्याप्त सैंडबॉक्स अलगाव      │
│                           ↓                                     │
│  💀 दुर्भावनापूर्ण एक्सप्रेशन सैंडबॉक्स से बच निकलता है      │
│                           ↓                                     │
│  🖥️  Node.js child_process मॉड्यूल तक पहुँच                    │
│                           ↓                                     │
│  💥 पूर्ण RCE - OS कमांड निष्पादन                             │
└─────────────────────────────────────────────────────────────────┘

🔬 तकनीकी विश्लेषण

Analysis GIF

🎯 हमले की सतह

शोषण के लिए पूर्वापेक्षाएँ:

#📋 आवश्यकता📝 विवरण
1️⃣प्रमाणीकरणमान्य n8n उपयोगकर्ता खाता (कम-विशेषाधिकार पर्याप्त)
2️⃣अनुमतियाँवर्कफ़्लो निर्माण/संपादन क्षमता
3️⃣नेटवर्क पहुँचn8n उदाहरण तक पहुँचने की क्षमता

⚔️ हमले की विशेषताएँ

🏷️ विशेषता📊 मान🔥 जोखिम
जटिलताकम (AC:L)🔴 उच्च
उपयोगकर्ता सहभागिताकोई आवश्यक नहीं🔴 उच्च
दायरापरिवर्तित🔴 गंभीर

🗺️ भेद्यता प्रवाह आरेख

graph TD
    A[🔐 प्रमाणित उपयोगकर्ता] -->|बनाता है| B[📝 नया वर्कफ़्लो]
    B -->|इंजेक्ट करता है| C[💀 दुर्भावनापूर्ण एक्सप्रेशन]
    C -->|ट्रिगर करता है| D[⚡ एक्सप्रेशन मूल्यांकन]
    D -->|शोषण करता है| E[🔓 सैंडबॉक्स पलायन]
    E -->|पहुँचता है| F[🖥️ Node.js रनटाइम]
    F -->|निष्पादित करता है| G[💥 OS कमांड child_process के माध्यम से]
    G -->|प्राप्त करता है| H[☠️ पूर्ण सर्वर समझौता]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 शोषण वॉकथ्रू

Hacking GIF

⚠️ अस्वीकरण: निम्नलिखित केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत शोषण अवैध है।

📸 चरण-दर-चरण शोषण स्क्रीनशॉट

🖥️ चरण 1: n8n उदाहरण तक पहुँचें

कमजोर n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म तक प्रारंभिक पहुँच।

n8n स्वागत स्क्रीन
🔓 n8n स्वागत डैशबोर्ड - प्रवेश बिंदु


➕ चरण 2: नया वर्कफ़्लो बनाएँ

एक नया वर्कफ़्लो बनाएँ जिसमें दुर्भावनापूर्ण पेलोड होगा।

नया वर्कफ़्लो निर्माण
📝 "पहला कदम जोड़ें" के साथ नया वर्कफ़्लो बनाना


⚡ चरण 3: मैन्युअल ट्रिगर जोड़ें

वर्कफ़्लो ट्रिगर कॉन्फ़िगर करें - मैन्युअल ट्रिगर ऑन-डिमांड निष्पादन की अनुमति देता है।

मैन्युअल ट्रिगर सेटअप
🎯 वर्कफ़्लो सक्रियण के लिए मैन्युअल ट्रिगर चुनना


टूल डाउनलोड करें