Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-CVE-2025-68613 — Metodologia di ricerca e sfruttamento delle vulnerabilità per CVE-2025-68613, una RCE critica in n8n. Include analisi delle cause principali, sviluppo dell'exploit, regole di rilevamento e una guida passo-passo su TryHackMe. | Kitploit
Strumenti/GitHubGitHub/rishi-kaul/n8n-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubrishi-kaul/n8n-cve-2025-68613

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n-CVE-2025-68613

Metodologia di ricerca e sfruttamento delle vulnerabilità per CVE-2025-68613, una RCE critica in n8n. Include analisi delle cause principali, sviluppo dell'exploit, regole di rilevamento e una guida passo-passo su TryHackMe.

Vedi Repository
6 mesi faNon ancora revisionato

🔥 n8n CVE-2025-68613 — Ricerca sull'Esecuzione Remota di Codice

CVE Severity Platform Category Lab License

Questo repository contiene la ricerca completa sulla vulnerabilità, la metodologia di sfruttamento, l'ingegneria di rilevamento e una guida TryHackMe per CVE-2025-68613, una vulnerabilità critica di esecuzione remota di codice nella piattaforma di automazione dei workflow n8n.


📌 Riepilogo CVE

  • ID CVE: CVE-2025-68613
  • Severità: Critica (CVSS 9.9)
  • Tipo di vulnerabilità: Injection di espressioni → RCE
  • Versioni interessate: 0.211.0 – 1.120.3
  • Versioni corrette: 1.120.4+, 1.121.1+, 1.122.0+

📂 Contenuti

  • Analisi della causa principale della vulnerabilità
  • Sviluppo dell'exploit
  • PoC basato su browser
  • Rilevamento e regole Sigma
  • Mitigazione e rafforzamento
  • Guida alla stanza TryHackMe

🗺️ Catena di attacco

Vedi diagrams/attack_flow.md


🎯 Obiettivi di apprendimento

  • Comprendere le vulnerabilità di injection di espressioni
  • Sfruttare JavaScri
Scarica lo strumento