
Questa è una dimostrazione proof-of-concept per CVE-2025-62726, creata a scopo educativo come parte di un progetto di classe. Parte del corso CMU : 18-739 Hacking & Offensive Security nell'autunno 2025
Questa è una dimostrazione proof-of-concept per CVE-2025-62726, creata a scopo educativo come parte di un progetto di classe. Parte del corso CMU: 18-739 Hacking & Offensive Security nell'autunno 2025
CVE ID: CVE-2025-62726 Gravità: CVSS 8.8 (Alta) Software Interessato: n8n (piattaforma di automazione dei workflow) Versioni Vulnerabili: < 1.113.0 Tipo di Vulnerabilità: Esecuzione di Codice Remoto (RCE) tramite Git Hooks Classificazione CWE: CWE-829 (Inclusione di Funzionalità da Sfera di Controllo Non Attendibile)
Il Git Node di n8n non riesce a sanificare o isolare i git hooks durante la clonazione di repository non affidabili. Quando un workflow:
.git/hooks/pre-commit malevolo