Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613 | Kitploit
उपकरण/GitHubGitHub/intelligent-ears/cve-2025-68613
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubintelligent-ears/cve-2025-68613

CVE-2025-68613

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68613

n8n एक ओपन सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। 0.211.0 से शुरू होने वाले और 1.120.4, 1.121.1, तथा 1.122.0 से पहले के संस्करणों में उनके वर्कफ़्लो एक्सप्रेशन मूल्यांकन प्रणाली में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। कुछ शर्तों के तहत, वर्कफ़्लो कॉन्फ़िगरेशन के दौरान प्रमाणित उपयोगकर्ताओं द्वारा दिए गए एक्सप्रेशन का मूल्यांकन ऐसे निष्पादन संदर्भ (execution context) में किया जा सकता है जो अंतर्निहित रनटाइम से पर्याप्त रूप से अलग (isolated) नहीं है। एक प्रमाणित हमलावर n8n प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इस व्यवहार का दुरुपयोग कर सकता है। सफल शोषण से प्रभावित इंस्टेंस से पूर्ण समझौता हो सकता है, जिसमें संवेदनशील डेटा तक अनधिकृत पहुँच, वर्कफ़्लो में संशोधन, और सिस्टम-स्तरीय संचालन का निष्पादन शामिल है। यह समस्या संस्करण 1.120.4, 1.121.1, और 1.122.0 में ठीक कर दी गई है। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे पैच किए गए संस्करण में अपग्रेड करें, जो एक्सप्रेशन मूल्यांकन को प्रतिबंधित करने के लिए अतिरिक्त सुरक्षा उपाय प्रस्तुत करता है। यदि तुरंत अपग्रेड करना संभव नहीं है, तो व्यवस्थापकों को निम्नलिखित अस्थायी शमन उपायों पर विचार करना चाहिए: वर्कफ़्लो निर्माण और संपादन अनुमतियाँ केवल पूर्ण रूप से विश्वसनीय उपयोगकर्ताओं तक सीमित रखें; और/या n8n को कठोर (hardened) वातावरण में तैनात करें जिसमें प्रतिबंधित ऑपरेटिंग सिस्टम विशेषाधिकार और नेटवर्क पहुँच हो ताकि संभावित शोषण का प्रभाव कम किया जा सके। ये वर्कअराउंड जोखिम को पूरी तरह समाप्त नहीं करते हैं और इन्हें केवल अल्पकालिक उपायों के रूप में उपयोग किया जाना चाहिए।

यह डिटेक्शन विधि कैसे काम करती है?

डिटेक्शन टेम्पलेट्स n8n के कमजोर उदाहरणों की पहचान करने के लिए बहु-परत दृष्टिकोण (multi-layered approach) का उपयोग करते हैं, बिना प्रमाणीकरण की आवश्यकता के। पहले, टेम्पलेट एप्लिकेशन की पहचान (fingerprint) करने के लिए सामान्य n8n एंडपॉइंट्स (/rest/settings, /signin, /) की जाँच करते हैं। फिर, वे तीन पूरक तरीकों का उपयोग करके संस्करण जानकारी निकालते हैं: (1) Base64 Sentry Tag Extraction - /signin पृष्ठ पर पाए जाने वाले <meta name="n8n:config:sentry"> टैग को डिकोड करना, जिसमें रिलीज़ संस्करण के साथ JSON होता है; (2) REST API Parsing - /rest/settings एंडपॉइंट से क्वेरी करना जो JSON प्रारूप में संस्करण मेटाडेटा लौटाता है; और (3) HTML Meta Tag Analysis - मानक HTML मेटा टैग्स और JavaScript वेरिएबल्स से संस्करण स्ट्रिंग्स निकालना। फिर प्रत्येक निकाले गए संस्करण को सटीक सेमेंटिक वर्ज़निंग तुलना के लिए Nuclei के compare_versions() DSL फ़ंक्शन का उपयोग करके कमजोर सीमा (0.211.0 - 1.120.3 या 1.121.0) के विरुद्ध मान्य किया जाता है। यह बहु-विधि रणनीति 100% डिटेक्शन दर सुनिश्चित करती है, तब भी जब व्यक्तिगत एंडपॉइंट अक्षम हों या n8n परिनियोजनों में अलग-अलग कॉन्फ़िगर किए गए हों, जो एकल-विधि दृष्टिकोणों की तुलना में 6 गुना बेहतर कवरेज प्राप्त करती है। टेम्पलेट पूरी तरह से निष्क्रिय (passive) हैं (डिटेक्शन के दौरान कोई शोषण नहीं होता), जिससे वे उत्पादन वातावरण में स्कैनिंग के लिए सुरक्षित हैं।

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉज़िटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्नलिखित कमांड चलाएँ:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <target ip>

या यदि आप होस्ट्स की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:

root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>

उदाहरण आउटपुट

image

संदर्भ

  • https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  • https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उस इन्फ्रास्ट्रक्चर पर करते हैं जिसके स्वामी नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।


लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

संपर्क

यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय हूँ।

टूल डाउनलोड करें