Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-62726-poc — Questa è una dimostrazione proof-of-concept per CVE-2025-62726, creata a scopo educativo come parte di un progetto di classe. Parte del corso CMU : 18-739 Hacking & Offensive Security nell'autunno 2025 | Kitploit
Strumenti/GitHubGitHub/baktistr/cve-2025-62726-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Questa è una dimostrazione proof-of-concept per CVE-2025-62726, creata a scopo educativo come parte di un progetto di classe. Parte del corso CMU : 18-739 Hacking & Offensive Security nell'autunno 2025

Vedi Repository
118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-62726 POC - n8n Git Node RCE

Scopo Educativo

Questa è una dimostrazione proof-of-concept per CVE-2025-62726, creata a scopo educativo come parte di un progetto di classe. Parte del corso CMU: 18-739 Hacking & Offensive Security nell'autunno 2025

Panoramica della Vulnerabilità

CVE ID: CVE-2025-62726 Gravità: CVSS 8.8 (Alta) Software Interessato: n8n (piattaforma di automazione dei workflow) Versioni Vulnerabili: < 1.113.0 Tipo di Vulnerabilità: Esecuzione di Codice Remoto (RCE) tramite Git Hooks Classificazione CWE: CWE-829 (Inclusione di Funzionalità da Sfera di Controllo Non Attendibile)

Dettagli Tecnici

Come Funziona

  1. Vettore d'Attacco: Git pre-commit hooks in repository clonati
  2. Trigger: Quando il Git Node di n8n esegue un'operazione di commit
  3. Esecuzione: Git esegue automaticamente il pre-commit hook con i privilegi del processo n8n
  4. Impatto: Esecuzione di codice arbitrario, furto di credenziali, manipolazione dei workflow

Causa Principale

Il Git Node di n8n non riesce a sanificare o isolare i git hooks durante la clonazione di repository non affidabili. Quando un workflow:

  • Clona un repository contenente un .git/hooks/pre-commit malevolo
  • Esegue un'operazione di commit
  • Git esegue automaticamente lo script hook

Contenuto del Repository

  • docker.compose.yml (per creare l'istanza docker con n8n vulnerabile)
  • Deploy Application to Production - Backup.yml (workflow n8n con reverse shell nodejs)
  • pre-commit (contiene reverse shell nodejs, posizionarlo nella directory .git/hooks/)
Scarica lo strumento