
このラボは、脆弱なn8nインスタンスにおいてCVE-2025-68613を分析・再現するための管理された環境を提供します。
このリポジトリには、教育および倫理的目的専用のセキュリティラボが含まれています。
著者は、このリポジトリで提供される情報、構成、または概念実証コードの誤用について一切の責任を負いません。
このラボは、管理された環境で CVE-2025-68613 の影響を調査および再現するために、脆弱な n8n (v1.120.3) インスタンスと PostgreSQL データベースを展開します。
このラボは以下のために設計されています:
初回起動時、n8n は Web インターフェース経由で新しいアカウントの作成をユーザーに促します。
インストールの確認:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
Web インターフェースにアクセス:
http://localhost:5678
初回アクセス時、n8n は 新しいユーザーアカウントの作成 を要求します。
このラボは、著者が開発したカスタム概念実証と共に使用することを意図しており、CVE-2025-68613 の認証条件下での影響を示します。
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| パラメータ | 説明 |
|---|---|
-u | n8n インスタンスの URL |
-e | 有効な認証済みユーザーのメールアドレス |
-p | ユーザーのパスワード |
--command | 脆弱性コンテキスト内で実行されるコマンド |
PoC は このラボに対してのみ 実行する必要があります。
ラボ(コンテナ、ボリューム、データ)を完全にリセットするには:
docker compose down -v --remove-orphans
その後、再ビルド:
docker compose up -d --build
このラボは以下のために存在します:
すべてのテストは責任を持って法的に実施する必要があります。