Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613 — यह रिपॉजिटरी एक प्रयोगशाला-स्तरीय विश्लेषण और **सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट** प्रदान करती है, जो कार्यप्रवाह स्वचालन प्लेटफॉर्म **n8n** को प्रभावित करने वाली कमजोरी **CVE-2025-68613** के लिए है। | Kitploit
उपकरण/GitHubGitHub/nehkark/cve-2025-68613
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnehkark/cve-2025-68613

CVE-2025-68613

यह रिपॉजिटरी एक प्रयोगशाला-स्तरीय विश्लेषण और **सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट** प्रदान करती है, जो कार्यप्रवाह स्वचालन प्लेटफॉर्म **n8n** को प्रभावित करने वाली कमजोरी **CVE-2025-68613** के लिए है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68613 — n8n कामप्रवाह स्वचालन अभिव्यक्ति इंजिन पृथक्करण विफलता

Python Status Platform License

लेखक इस शोध के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है
केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है

विवरण

इस रिपॉजिटरी में एक प्रयोगशाला-स्तरीय विश्लेषण और भेद्यता CVE-2025-68613 के लिए एक सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट है, जो कामप्रवाह स्वचालन प्लेटफॉर्म n8n को प्रभावित करता है।

0.211.0 से शुरू होने वाले और 1.120.4 से पहले के संस्करण, साथ ही 1.121.0–1.121.1, में अभिव्यक्ति मूल्यांकन प्रणाली में एक गंभीर दोष है।
विशिष्ट परिस्थितियों में, प्रमाणित उपयोगकर्ताओं द्वारा प्रदान की गई अभिव्यक्तियाँ एक रनटाइम संदर्भ में मूल्यांकित की जा सकती हैं जिसमें उचित पृथक्करण का अभाव है, जो सैद्धांतिक रूप से रिमोट कोड निष्पादन (RCE) को सक्षम बनाता है।

यह रिपॉजिटरी नहीं प्रदान करता है शोषण
यह प्रदान करता है:

  • संस्करण फिंगरप्रिंटिंग
  • भेद्यता का पता लगाना
  • एक सुरक्षित मेटाडेटा-एक्सपोज़र PoC
  • एक संरचित, पेशेवर स्कैनिंग कार्यप्रवाह

भेद्यता क्या है

CVE-2025-68613 कार्यप्रवाह निष्पादन के दौरान उपयोग किए जाने वाले अभिव्यक्ति इंजन के अंदर अपर्याप्त सैंडबॉक्सिंग से उत्पन्न होता है।
एक दुर्भावनापूर्ण प्रमाणित उपयोगकर्ता अभिव्यक्ति पृथक्करण को दरकिनार कर सकता है और अंतर्निहित रनटाइम ऑब्जेक्ट्स तक पहुंच सकता है, जो संभावित रूप से सिस्टम-स्तरीय कार्यों को सक्षम बनाता है।

प्रभाव में शामिल हैं:

  • कार्यप्रवाह हेरफेर
  • क्रेडेंशियल एक्सपोज़र
  • Node.js संदर्भ पलायन
  • संभावित सिस्टम अधिग्रहण

गलत कॉन्फ़िगर किए गए या सार्वजनिक रूप से उजागर n8n इंस्टेंस जोखिम को नाटकीय रूप से बढ़ाते हैं।

यह PoC क्या प्रदर्शित करता है

यह PoC सुरक्षित और गैर-विनाशकारी है। यह सत्यापित करता है:

✔ n8n बैकएंड संस्करण निष्कर्षण

GET /signin से, Base64-एन्कोडेड मेटाडेटा का उपयोग करके।

✔ भेद्यता श्रेणी मूल्यांकन

संस्करण को ज्ञात कमजोर श्रेणियों से मिलाता है।

✔ मेटाडेटा एक्सपोज़र सत्यापन

/rest/settings को कॉल करता है, जो कमजोर डिप्लॉयमेंट में निम्नलिखित लौटाता है:

  • इंस्टेंस आईडी
  • रिलीज़ चैनल
  • टेलीमेट्री एंडपॉइंट
  • प्रमाणीकरण विधि
  • SSO कॉन्फ़िगरेशन
  • MFA फ़्लैग
  • CLI संस्करण

ऐसे आंतरिक मानों को उजागर करना कमजोर पृथक्करण को इंगित करता है, जो भेद्यता के लिए एक प्रमुख आवश्यकता है।

यह PoC RCE नहीं करता है।

आक्रमण वेक्टर सारांश

  1. प्रमाणित कार्यप्रवाह संपादक अभिव्यक्तियाँ सम्मिलित कर सकते हैं।
  2. कमजोर संस्करण असुरक्षित संदर्भों में अभिव्यक्तियों का मूल्यांकन करते हैं।
  3. बैकएंड पृथक्करण विफल होता है।
  4. हमलावर अभिव्यक्ति मूल्यांकन को रनटाइम मूल्यांकन में बढ़ा सकते हैं।
  5. गलत कॉन्फ़िगरेशन प्रभाव को बढ़ा सकता है।

प्रयोगशाला संरचना

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

स्कैनर चलाना

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

उदाहरण:

root@kitploit:~
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------

[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

यदि इंस्टेंस सुरक्षित है:

root@kitploit:~
[✓] Target is NOT vulnerable. No further action required.

सुरक्षित PoC चलाना

यदि स्कैनर एक कमजोर संस्करण का पता लगाता है, तो PoC स्वचालित रूप से आगे बढ़ता है:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

उदाहरण:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------

[•] Target: https://127.0.0.1:443

[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

[•] Running SAFE PoC to validate exposure...

[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.

--- Metadata Fragment (Pretty Printed) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

उपचार

प्रभावित श्रेणीपैच किए गए संस्करण
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

शमन उपाय:

  • कार्यप्रवाह निर्माण को विश्वसनीय उपयोगकर्ताओं तक सीमित रखें
  • सार्वजनिक सेटिंग्स मोड अक्षम करें
  • n8n को सीधे इंटरनेट पर उजागर करने से बचें
  • गैर-विशेषाधिकार प्राप्त OS खातों का उपयोग करें
  • MFA सक्षम करें और SSO लागू करें

PoC स्क्रिप्ट शामिल है

cve-2025-68613.py प्रदान करता है:

  • स्कैनर चरण
  • संस्करण निष्कर्षण
  • भेद्यता वर्गीकरण
  • सुरक्षित मेटाडेटा एक्सपोज़र PoC
  • TLS-बायपास विकल्प (--insecure)
  • वर्बोज़ डीबगिंग मोड

उदाहरण:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

लेखक और संपर्क

  • शोधकर्ता : krakhen.dev
  • GitHub : @nehkark
  • Email : [email protected]
  • Website : https://vciso.cloud
  • ICQ : 24298753
टूल डाउनलोड करें