
यह प्रयोगशाला एक नियंत्रित वातावरण प्रदान करती है, जिसमें एक असुरक्षित n8n इंस्टेंस में CVE-2025-68613 का विश्लेषण और पुनरुत्पादन किया जा सकता है।
इस रिपॉज़िटरी में एक सुरक्षा प्रयोगशाला है जो पूर्ण रूप से शैक्षिक और नैतिक उद्देश्यों के लिए है।
लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी, कॉन्फ़िगरेशन या प्रूफ-ऑफ-कॉन्सेप्ट कोड के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।
यह प्रयोगशाला PostgreSQL डेटाबेस के साथ n8n (v1.120.3) का एक असुरक्षित इंस्टेंस तैनात करती है ताकि CVE-2025-68613 के प्रभाव का अध्ययन और पुनरुत्पादन एक नियंत्रित वातावरण में किया जा सके।
यह प्रयोगशाला निम्नलिखित के लिए डिज़ाइन की गई है:
जब पर्यावरण पहली बार प्रारंभ किया जाता है, n8n उपयोगकर्ता से वेब इंटरफ़ेस के माध्यम से एक नया खाता बनाने के लिए कहेगा।
स्थापना सत्यापित करें:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
वेब इंटरफ़ेस तक पहुँचें:
http://localhost:5678
पहली पहुँच पर, n8n एक नए उपयोगकर्ता खाते के निर्माण का अनुरोध करेगा।
यह प्रयोगशाला लेखक द्वारा विकसित एक कस्टम प्रूफ ऑफ कॉन्सेप्ट के साथ उपयोग करने के लिए है, जो CVE-2025-68613 के प्रभाव को प्रमाणित स्थितियों में प्रदर्शित करता है।
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| पैरामीटर | विवरण |
|---|---|
-u | n8n इंस्टेंस का URL |
-e | एक मान्य प्रमाणित उपयोगकर्ता का ईमेल |
-p |
PoC केवल इस प्रयोगशाला के विरुद्ध निष्पादित किया जाना चाहिए।
प्रयोगशाला को पूरी तरह से रीसेट करने के लिए (कंटेनर, वॉल्यूम और डेटा):
docker compose down -v --remove-orphans
फिर पुनर्निर्माण करें:
docker compose up -d --build
यह प्रयोगशाला निम्नलिखित के लिए मौजूद है:
सभी परीक्षण जिम्मेदारीपूर्वक और कानूनी रूप से किए जाने चाहिए।
| उपयोगकर्ता का पासवर्ड |
--command | असुरक्षित संदर्भ के भीतर निष्पादित कमांड |