Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-62726-poc — यह CVE-2025-62726 के लिए एक proof-of-concept प्रदर्शन है, जिसे एक कक्षा परियोजना के हिस्से के रूप में शैक्षिक उद्देश्यों के लिए बनाया गया है। यह CMU पाठ्यक्रम : 18-739 Hacking & Offensive Security, Fall 2025 का हिस्सा है। | Kitploit
उपकरण/GitHubGitHub/baktistr/cve-2025-62726-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

यह CVE-2025-62726 के लिए एक proof-of-concept प्रदर्शन है, जिसे एक कक्षा परियोजना के हिस्से के रूप में शैक्षिक उद्देश्यों के लिए बनाया गया है। यह CMU पाठ्यक्रम : 18-739 Hacking & Offensive Security, Fall 2025 का हिस्सा है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62726 POC - n8n Git Node RCE

शैक्षणिक उद्देश्य

यह CVE-2025-62726 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन है, जिसे एक कक्षा परियोजना के भाग के रूप में शैक्षणिक उद्देश्यों के लिए बनाया गया है। सीएमयू पाठ्यक्रम का हिस्सा : 18-739 हैकिंग और आक्रामक सुरक्षा फॉल 2025

भेद्यता अवलोकन

CVE ID: CVE-2025-62726 गंभीरता: CVSS 8.8 (उच्च) प्रभावित सॉफ़्टवेयर: n8n (कार्यप्रवाह स्वचालन प्लेटफ़ॉर्म) असुरक्षित संस्करण: < 1.113.0 भेद्यता प्रकार: Git हुक्स के माध्यम से रिमोट कोड निष्पादन (RCE) CWE वर्गीकरण: CWE-829 (अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश)

तकनीकी विवरण

यह कैसे काम करता है

  1. हमला वेक्टर: क्लोन की गई रिपॉजिटरीज़ में Git प्री-कमिट हुक
  2. ट्रिगर: जब n8n का Git Node कमिट ऑपरेशन करता है
  3. निष्पादन: Git स्वचालित रूप से n8n प्रक्रिया विशेषाधिकारों के साथ प्री-कमिट हुक निष्पादित करता है
  4. प्रभाव: मनमाना कोड निष्पादन, क्रेडेंशियल चोरी, वर्कफ़्लो हेरफेर

मूल कारण

n8n का Git Node अविश्वसनीय रिपॉजिटरीज़ को क्लोन करते समय git हुक्स को सैनिटाइज़ या आइसोलेट करने में विफल रहता है। जब एक वर्कफ़्लो:

  • एक ऐसी रिपॉजिटरी क्लोन करता है जिसमें दुर्भावनापूर्ण .git/hooks/pre-commit होता है
  • एक कमिट ऑपरेशन करता है
  • Git स्वचालित रूप से हुक स्क्रिप्ट निष्पादित करता है

रिपॉजिटरी सामग्री

  • docker.compose.yml (असुरक्षित n8n के साथ docker इंस्टेंस बनाने के लिए)
  • Deploy Application to Production - Backup.yml (n8n वर्कफ़्लो जिसमें nodejs रिवर्स शेल है)
  • pre-commit (इसमें nodejs रिवर्स शेल था, इसे .git/hooks/ निर्देशिका में रखें)
टूल डाउनलोड करें