
# लैब रिपोर्ट: n8n में CVE-2025-68613 एक्सप्रेशन इंजेक्शन का विश्लेषण यह लैब रिपोर्ट n8n में CVE-2025-68613 एक्सप्रेशन इंजेक्शन का विश्लेषण करती है, जो संवेदनशील सर्वर फ़ाइलों तक पहुंचने के लिए तैयार किए गए पेलोड के माध्यम से सैंडबॉक्स एस्केप को प्रदर्शित करती है, साथ ही OWASP Top 10 मैपिंग और उपचारात्मक सिफारिशें भी प्रदान करती है।
इस रिपॉजिटरी में वह लैब रिपोर्ट शामिल है जो मैंने Hackviser प्लेटफ़ॉर्म पर उपलब्ध कमजोर n8n सेवा का शोषण करने के लिए तैयार की थी।
अध्ययन में, मैंने प्रदर्शित किया कि कैसे मैंने n8n पर एक्सप्रेशन मूल्यांकन तंत्र का उपयोग करके सैंडबॉक्स एस्केप किया और सर्वर की रूट डायरेक्टरी में मौजूद एक संवेदनशील फ़ाइल (/secret.txt) तक अनधिकृत पहुँच प्राप्त की। यह प्रक्रिया OWASP Top 10 में सूचीबद्ध A03:2021-Injection भेद्यता के व्यावहारिक प्रभाव को स्पष्ट रूप से उजागर करती है।
शोषण के चरण, मेरे द्वारा उपयोग किए गए पेलोड का विवरण, और सिस्टम को सुरक्षित करने के तरीके पर मेरी सिफारिशें report.md फ़ाइल में शामिल हैं।