Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — n8n में CVE-2025-68613 भेद्यता का तकनीकी अध्ययन, जिसमें प्रभावित संस्करण, प्रयोगशाला अन्वेषण परिदृश्य, आक्रामक और रक्षात्मक विश्लेषण, तथा शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

n8n में CVE-2025-68613 भेद्यता का तकनीकी अध्ययन, जिसमें प्रभावित संस्करण, प्रयोगशाला अन्वेषण परिदृश्य, आक्रामक और रक्षात्मक विश्लेषण, तथा शमन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

अवलोकन (n8n और CVE-2025-68613)

n8n एक वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म है जिसका उपयोग विज़ुअल फ़्लो और JavaScript एक्सप्रेशन के माध्यम से सिस्टम और सेवाओं को एकीकृत करने के लिए किया जाता है।

CVE-2025-68613 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है, जिसका CVSS स्कोर 9.9 है, और यह n8n के कई संस्करणों को प्रभावित करती है। यह दोष वर्कफ़्लो में JavaScript एक्सप्रेशन के प्रसंस्करण के दौरान होता है, जो भेद्य संस्करणों में ठीक से अलग (isolate) नहीं किए जाते। यह संपादन अनुमतियों वाले प्रमाणित उपयोगकर्ताओं को एप्लिकेशन की अपेक्षित व्यवहार सीमा के बाहर कोड निष्पादित करने की अनुमति देता है।

व्यवहार में, इस दोष का उपयोग उस सर्वर पर कमांड चलाने के लिए किया जा सकता है जहाँ n8n चल रहा है, एप्लिकेशन के स्वयं के विशेषाधिकारों का उपयोग करके। प्रभावित संस्करण 0.211.0 से लेकर 1.120.4, 1.121.1 और 1.122.0 में लागू किए गए सुधारों से पहले के संस्करणों तक हैं।

n8n

संभावित प्रभाव

  • n8n इंस्टेंस का पूर्ण समझौता (compromise)।
  • वर्कफ़्लो द्वारा संसाधित डेटा तक पहुँच।
  • क्रेडेंशियल, SSH कुंजियाँ, पर्यावरण चर और एकीकरण टोकन का उजागर होना।
  • कनेक्टेड सिस्टम तक अप्रत्यक्ष पहुँच।

यह रिपॉजिटरी CVE-2025-68613 का तकनीकी दस्तावेजीकरण करती है, जिसमें दोष का संदर्भ, प्रभावित संस्करण, शोषण और अनुशंसित शमन उपाय शामिल हैं।

n8n search in hunter

प्रभावित और सुधारित संस्करण

तुरंत 1.122.0 या उच्चतर संस्करण में अपडेट करने की अनुशंसा की जाती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

परिदृश्य पूर्वापेक्षाएँ

भेद्यता प्रदर्शित करने के लिए, निम्नलिखित शर्तें आवश्यक हैं:

  • भेद्य संस्करण चला रहा n8n इंस्टेंस
  • प्रमाणित उपयोगकर्ता
  • लेखन अनुमतियाँ (वर्कफ़्लो का निर्माण या संपादन)

यह दोष वर्कफ़्लो के निर्माण और निष्पादन के दौरान होता है, प्रमाणीकरण से पहले नहीं।


शोषण के चरण

चरण 1 — प्लेटफ़ॉर्म पर प्रमाणीकरण

पहला कदम एक वैध उपयोगकर्ता के साथ n8n वेब इंटरफ़ेस में लॉग इन करना है।

n8n लॉगिन स्क्रीन

यह चरण पुष्टि करता है कि हमला अनाम नहीं है। भेद्यता के लिए एक प्रमाणित उपयोगकर्ता आवश्यक है।


चरण 2 — अनुमति की पुष्टि

लॉग इन करने के बाद, सत्यापित करें कि उपयोगकर्ता के पास वर्कफ़्लो बनाने और संपादित करने की अनुमतियाँ हैं।

उपयोगकर्ता प्रबंधन स्क्रीन

यह प्रासंगिक है क्योंकि केवल इस एक्सेस स्तर वाले उपयोगकर्ता ही वर्कफ़्लो में डायनामिक एक्सप्रेशन सम्मिलित कर सकते हैं।


चरण 3 — एक नया वर्कफ़्लो बनाना

प्रमाणित उपयोगकर्ता के साथ, शुरू से एक नया वर्कफ़्लो बनाएँ।

वर्कफ़्लो बनाने के लिए प्रारंभिक स्क्रीन

यहाँ n8n कार्यक्षमता का वैध उपयोग शुरू होता है, जिसका भेद्य संस्करणों में शोषण किया जा सकता है।


चरण 4 — मैनुअल ट्रिगर जोड़ना

वर्कफ़्लो में जोड़ा गया पहला नोड Manual Trigger है।

मैनुअल ट्रिगर जोड़ना

यह नोड क्या करता है: वर्कफ़्लो के मैनुअल निष्पादन की अनुमति देता है, जिसका उपयोग फ़्लो के प्रारंभिक बिंदु के रूप में किया जाता है।

इस परिदृश्य में, यह केवल वर्कफ़्लो निष्पादन के लिए प्रवेश बिंदु के रूप में कार्य करता है।


चरण 5 — Edit Fields (Set) नोड जोड़ना

दूसरा जोड़ा गया नोड Edit Fields (Set) है।

Edit Fields (Set) नोड जोड़ना

यह नोड क्या करता है: यह नोड वर्कफ़्लो के भीतर डेटा फ़ील्ड बनाने, संशोधित करने या अधिलेखित करने की अनुमति देता है। यह स्थिर मान या निष्पादन समय पर मूल्यांकित JavaScript एक्सप्रेशन स्वीकार करता है।

ठीक इसी बिंदु पर भेद्यता प्रकट होती है।


चरण 6 — भेद्य एक्सप्रेशन सम्मिलित करना

Edit Fields (Set) नोड के मान फ़ील्ड के अंदर, {{ }} से लिपटा एक JavaScript एक्सप्रेशन सम्मिलित करें, जो n8n द्वारा डायनामिक एक्सप्रेशन के मूल्यांकन के लिए उपयोग किया जाने वाला प्रारूप है।

एक्सप्रेशन फ़ील्ड पेलोड के साथ

उदाहरण पेलोड:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): एक सेल्फ-इनवोकिंग फ़ंक्शन परिभाषित करता है, जो सभी तर्क को एनकैप्सुलेट करने और वर्कफ़्लो एक्सप्रेशन में सीधे मान लौटाने की अनुमति देता है।
  • this.process: आंतरिक Node.js process ऑब्जेक्ट तक पहुँचता है, जो रनटाइम जानकारी और संसाधनों को उजागर करता है।
  • process.mainModule: एप्लिकेशन के मुख्य मॉड्यूल तक पहुँच की अनुमति देता है, जिससे अन्य आंतरिक Node.js मॉड्यूल लोड किए जा सकते हैं।
  • require('child_process'): मूल Node.js मॉड्यूल जो ऑपरेटिंग सिस्टम पर नई प्रक्रियाएँ बनाने और बाहरी कमांड निष्पादित करने की अनुमति देता है।
  • execSync('id'): n8n जिस ऑपरेटिंग सिस्टम पर चल रहा है, वहाँ एप्लिकेशन की प्रक्रिया विशेषाधिकारों का उपयोग करके सीधे एक कमांड निष्पादित करता है।
  • .toString(): निष्पादित कमांड के आउटपुट को टेक्स्ट में परिवर्तित करता है, जिससे परिणाम n8n इंटरफ़ेस में प्रदर्शित किया जा सकता है।

अंतिम परिणाम

प्रदर्शित परिणाम पुष्टि करता है कि कमांड को n8n प्रक्रिया विशेषाधिकारों का उपयोग करके ऑपरेटिंग सिस्टम पर निष्पादित किया गया था, जो रिमोट कोड निष्पादन (RCE) की विशेषता है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
टूल डाउनलोड करें
स्थितिn8n संस्करणनोट
❌ प्रभावित>= 0.211.0भेद्य तंत्र का परिचय
❌ प्रभावित< 1.120.4शाखा 1.120 में पैच तक भेद्य
❌ प्रभावित< 1.121.1शाखा 1.121 में पैच तक भेद्य
❌ प्रभावित< 1.122.0शाखा 1.122 में पैच तक भेद्य
✅ सुधारित1.120.4आधिकारिक सुधार लागू
✅ सुधारित1.121.1आधिकारिक सुधार लागू
✅ सुधारित>= 1.122.0सुधार डिफ़ॉल्ट रूप से शामिल