
Questo laboratorio fornisce un ambiente controllato per analizzare e riprodurre CVE-2025-68613 in un'istanza vulnerabile di n8n.
Questo repository contiene un laboratorio di sicurezza destinato esclusivamente a scopi educativi ed etici.
L'autore declina ogni responsabilità per l'uso improprio delle informazioni, delle configurazioni o del codice proof-of-concept fornito in questo repository.
Questo laboratorio distribuisce un'istanza vulnerabile di n8n (v1.120.3) insieme a un database PostgreSQL al fine di studiare e riprodurre l'impatto della CVE-2025-68613 in un ambiente controllato.
Il laboratorio è progettato per:
All'avvio dell'ambiente per la prima volta, n8n richiederà la creazione di un nuovo account tramite l'interfaccia web.
Verifica dell'installazione:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
Accedi all'interfaccia web all'indirizzo:
http://localhost:5678
Al primo accesso, n8n richiederà la creazione di un nuovo account utente.
Questo laboratorio è pensato per essere utilizzato con un Proof of Concept personalizzato sviluppato dall'autore, che dimostra l'impatto della CVE-2025-68613 in condizioni autenticate.
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| Parametro | Descrizione |
|---|---|
-u | URL dell'istanza n8n |
-e | Email di un utente autenticato valido |
Il PoC deve essere eseguito esclusivamente all'interno di questo laboratorio.
Per resettare completamente il laboratorio (contenitori, volumi e dati):
docker compose down -v --remove-orphans
Quindi ricostruisci:
docker compose up -d --build
Questo laboratorio esiste per:
Tutti i test devono essere eseguiti in modo responsabile e legale.
-p| Password dell'utente |
--command | Comando eseguito nel contesto vulnerabile |