Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-RCE-CVE-2025-68613 — Report di laboratorio che analizza l'iniezione di espressioni CVE-2025-68613 in n8n, dimostrando la fuga dalla sandbox tramite payload appositamente creati per accedere a file sensibili del server, con mappatura OWASP Top 10 e raccomandazioni per la remediation. | Kitploit
Strumenti/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

Report di laboratorio che analizza l'iniezione di espressioni CVE-2025-68613 in n8n, dimostrando la fuga dalla sandbox tramite payload appositamente creati per accedere a file sensibili del server, con mappatura OWASP Top 10 e raccomandazioni per la remediation.

Vedi Repository
34 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi di RCE tramite Injection di Espressioni n8n (CVE-2025-68613)

Questo repository contiene il report di laboratorio che ho preparato per sfruttare il servizio n8n vulnerabile disponibile sulla piattaforma Hackviser.

Nello studio, ho dimostrato come ho effettuato un sandbox escape utilizzando il meccanismo di valutazione delle espressioni su n8n e ho ottenuto accesso non autorizzato a un file sensibile (/secret.txt) nella directory root del server. Questo processo rivela chiaramente l'impatto pratico della vulnerabilità A03:2021-Injection elencata nell'OWASP Top 10.

I passaggi di sfruttamento, i dettagli del payload che ho utilizzato e le mie raccomandazioni su come mettere in sicurezza il sistema sono inclusi nel file report.md.

Scarica lo strumento