
यह CVE-2025-62726 के लिए एक proof-of-concept प्रदर्शन है, जिसे एक कक्षा परियोजना के हिस्से के रूप में शैक्षिक उद्देश्यों के लिए बनाया गया है। यह CMU पाठ्यक्रम : 18-739 Hacking & Offensive Security, Fall 2025 का हिस्सा है।
यह CVE-2025-62726 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन है, जिसे एक कक्षा परियोजना के भाग के रूप में शैक्षणिक उद्देश्यों के लिए बनाया गया है। सीएमयू पाठ्यक्रम का हिस्सा : 18-739 हैकिंग और आक्रामक सुरक्षा फॉल 2025
CVE ID: CVE-2025-62726 गंभीरता: CVSS 8.8 (उच्च) प्रभावित सॉफ़्टवेयर: n8n (कार्यप्रवाह स्वचालन प्लेटफ़ॉर्म) असुरक्षित संस्करण: < 1.113.0 भेद्यता प्रकार: Git हुक्स के माध्यम से रिमोट कोड निष्पादन (RCE) CWE वर्गीकरण: CWE-829 (अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश)
n8n का Git Node अविश्वसनीय रिपॉजिटरीज़ को क्लोन करते समय git हुक्स को सैनिटाइज़ या आइसोलेट करने में विफल रहता है। जब एक वर्कफ़्लो:
.git/hooks/pre-commit होता है