Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-CVE-2025-68613 — यह प्रयोगशाला एक नियंत्रित वातावरण प्रदान करती है, जिसमें एक असुरक्षित n8n इंस्टेंस में CVE-2025-68613 का विश्लेषण और पुनरुत्पादन किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/lingeranr/n8n-cve-2025-68613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

यह प्रयोगशाला एक नियंत्रित वातावरण प्रदान करती है, जिसमें एक असुरक्षित n8n इंस्टेंस में CVE-2025-68613 का विश्लेषण और पुनरुत्पादन किया जा सकता है।

रिपॉजिटरी देखें
77 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

n8n CVE-2025-68613 — प्रयोगशाला

अस्वीकरण

इस रिपॉज़िटरी में एक सुरक्षा प्रयोगशाला है जो पूर्ण रूप से शैक्षिक और नैतिक उद्देश्यों के लिए है।

  • यह प्रयोगशाला केवल नियंत्रित वातावरण में उपयोग की जानी चाहिए
  • उन प्रणालियों पर परिनियोजन या परीक्षण न करें जो आपके स्वामित्व में नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट प्राधिकरण नहीं है

लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी, कॉन्फ़िगरेशन या प्रूफ-ऑफ-कॉन्सेप्ट कोड के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता।


अवलोकन

यह प्रयोगशाला PostgreSQL डेटाबेस के साथ n8n (v1.120.3) का एक असुरक्षित इंस्टेंस तैनात करती है ताकि CVE-2025-68613 के प्रभाव का अध्ययन और पुनरुत्पादन एक नियंत्रित वातावरण में किया जा सके।

यह प्रयोगशाला निम्नलिखित के लिए डिज़ाइन की गई है:

  • एप्लिकेशन सुरक्षा अनुसंधान
  • भेद्यता विश्लेषण
  • PoC विकास और सत्यापन
  • नैतिक पैठ परीक्षण अभ्यास

प्रयोगशाला आर्किटेक्चर

  • n8n (असुरक्षित संस्करण)
  • PostgreSQL 16
  • Docker + Docker Compose
  • प्रारंभिक उपयोगकर्ता ऑनबोर्डिंग सक्षम (कोई पूर्व-कॉन्फ़िगर प्रमाणीकरण नहीं)

जब पर्यावरण पहली बार प्रारंभ किया जाता है, n8n उपयोगकर्ता से वेब इंटरफ़ेस के माध्यम से एक नया खाता बनाने के लिए कहेगा।


आवश्यकताएँ

  • Docker 20.x या नया
  • Docker Compose v2
  • Linux या macOS
  • लोकलहोस्ट पर पोर्ट 5678 उपलब्ध होना चाहिए

स्थापना सत्यापित करें:

root@kitploit:~
docker --version
docker compose version

पर्यावरण सेटअप

1. रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. पर्यावरण बनाएँ

root@kitploit:~
docker compose build --no-cache

3. प्रयोगशाला प्रारंभ करें

root@kitploit:~
docker compose up -d

4. सत्यापित करें कि n8n चल रहा है

root@kitploit:~
docker compose logs -f n8n

वेब इंटरफ़ेस तक पहुँचें:

root@kitploit:~
http://localhost:5678

पहली पहुँच पर, n8n एक नए उपयोगकर्ता खाते के निर्माण का अनुरोध करेगा।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह प्रयोगशाला लेखक द्वारा विकसित एक कस्टम प्रूफ ऑफ कॉन्सेप्ट के साथ उपयोग करने के लिए है, जो CVE-2025-68613 के प्रभाव को प्रमाणित स्थितियों में प्रदर्शित करता है।

उदाहरण PoC निष्पादन

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

बर्प प्रॉक्सी के साथ उदाहरण PoC निष्पादन

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

पैरामीटर

पैरामीटरविवरण
-un8n इंस्टेंस का URL
-eएक मान्य प्रमाणित उपयोगकर्ता का ईमेल
-p

PoC केवल इस प्रयोगशाला के विरुद्ध निष्पादित किया जाना चाहिए।


पर्यावरण को रीसेट करना

प्रयोगशाला को पूरी तरह से रीसेट करने के लिए (कंटेनर, वॉल्यूम और डेटा):

root@kitploit:~
docker compose down -v --remove-orphans

फिर पुनर्निर्माण करें:

root@kitploit:~
docker compose up -d --build

शैक्षिक उद्देश्य

यह प्रयोगशाला निम्नलिखित के लिए मौजूद है:

  • वास्तविक दुनिया के भेद्यता प्रभाव को प्रदर्शित करना
  • सुरक्षित विकास और परीक्षण कौशल में सुधार करना
  • नैतिक सुरक्षा अनुसंधान का समर्थन करना

सभी परीक्षण जिम्मेदारीपूर्वक और कानूनी रूप से किए जाने चाहिए।

टूल डाउनलोड करें
उपयोगकर्ता का पासवर्ड
--commandअसुरक्षित संदर्भ के भीतर निष्पादित कमांड