Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-62726-poc — これは、CVE-2025-62726の概念実証デモンストレーションであり、授業プロジェクトの一環として教育目的で作成されました。CMU コース:2025年秋学期の18-739 ハッキングと攻撃的セキュリティの一部です。 | Kitploit
ツール/GitHubGitHub/baktistr/cve-2025-62726-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

これは、CVE-2025-62726の概念実証デモンストレーションであり、授業プロジェクトの一環として教育目的で作成されました。CMU コース:2025年秋学期の18-739 ハッキングと攻撃的セキュリティの一部です。

リポジトリを見る
118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-62726 POC - n8n Git Node RCE

教育目的

これは、CVE-2025-62726の概念実証デモンストレーションであり、クラスプロジェクトの一環として教育目的で作成されました。 CMUコースの一部: 2025年秋学期 18-739 Hacking & Offensive Security

脆弱性概要

CVE ID: CVE-2025-62726 深刻度: CVSS 8.8 (高) 影響を受けるソフトウェア: n8n (ワークフロー自動化プラットフォーム) 脆弱なバージョン: < 1.113.0 脆弱性タイプ: Gitフックを介したリモートコード実行 (RCE) CWE分類: CWE-829 (信頼されていない制御領域からの機能の包含)

技術的詳細

動作方法

  1. 攻撃ベクトル: クローンされたリポジトリ内のGit pre-commitフック
  2. トリガー: n8nのGitノードがコミット操作を実行するとき
  3. 実行: Gitは自動的にpre-commitフックをn8nプロセスの権限で実行します
  4. 影響: 任意のコード実行、資格情報の窃取、ワークフローの改ざん

根本原因

n8nのGitノードは、信頼されていないリポジトリをクローンする際にgitフックをサニタイズまたは分離できません。ワークフローが:

  • 悪意のある.git/hooks/pre-commitを含むリポジトリをクローンする
  • コミット操作を実行する
  • Gitが自動的にフックスクリプトを実行する

リポジトリの内容

  • docker.compose.yml (脆弱なn8nを含むDockerインスタンスを作成するため)
  • Deploy Application to Production - Backup.yml (Node.jsリバースシェルを含むn8nワークフロー)
  • pre-commit (Node.jsリバースシェルを含む、.git/hooks/ ディレクトリに配置する)
ツールをダウンロード