Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
n8n-CVE-2025-68613 — このラボは、脆弱なn8nインスタンスにおいてCVE-2025-68613を分析・再現するための管理された環境を提供します。 | Kitploit
ツール/GitHubGitHub/lingeranr/n8n-cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

このラボは、脆弱なn8nインスタンスにおいてCVE-2025-68613を分析・再現するための管理された環境を提供します。

リポジトリを見る
718ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

n8n CVE-2025-68613 — ラボ

免責事項

このリポジトリには、教育および倫理的目的専用のセキュリティラボが含まれています。

  • このラボは管理された環境でのみ使用する必要があります
  • 自分が所有していない、または明示的な許可を得ていないシステムに対して展開またはテストを行わないでください

著者は、このリポジトリで提供される情報、構成、または概念実証コードの誤用について一切の責任を負いません。


概要

このラボは、管理された環境で CVE-2025-68613 の影響を調査および再現するために、脆弱な n8n (v1.120.3) インスタンスと PostgreSQL データベースを展開します。

このラボは以下のために設計されています:

  • アプリケーションセキュリティ研究
  • 脆弱性分析
  • PoC の開発と検証
  • 倫理的ペネトレーションテストの実践

ラボのアーキテクチャ

  • n8n(脆弱なバージョン)
  • PostgreSQL 16
  • Docker + Docker Compose
  • 初期ユーザーオンボーディング有効(事前認証なし)

初回起動時、n8n は Web インターフェース経由で新しいアカウントの作成をユーザーに促します。


要件

  • Docker 20.x 以降
  • Docker Compose v2
  • Linux または macOS
  • ローカルホストでポート 5678 が利用可能であること

インストールの確認:

root@kitploit:~
docker --version
docker compose version

環境セットアップ

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. 環境のビルド

root@kitploit:~
docker compose build --no-cache

3. ラボの起動

root@kitploit:~
docker compose up -d

4. n8n の動作確認

root@kitploit:~
docker compose logs -f n8n

Web インターフェースにアクセス:

root@kitploit:~
http://localhost:5678

初回アクセス時、n8n は 新しいユーザーアカウントの作成 を要求します。


概念実証 (PoC)

このラボは、著者が開発したカスタム概念実証と共に使用することを意図しており、CVE-2025-68613 の認証条件下での影響を示します。

PoC 実行例

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Burp Proxy を使用した PoC 実行例

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

パラメータ

パラメータ説明
-un8n インスタンスの URL
-e有効な認証済みユーザーのメールアドレス
-pユーザーのパスワード
--command脆弱性コンテキスト内で実行されるコマンド

PoC は このラボに対してのみ 実行する必要があります。


環境のリセット

ラボ(コンテナ、ボリューム、データ)を完全にリセットするには:

root@kitploit:~
docker compose down -v --remove-orphans

その後、再ビルド:

root@kitploit:~
docker compose up -d --build

教育目的

このラボは以下のために存在します:

  • 現実世界の脆弱性の影響を実演する
  • セキュアな開発とテストスキルを向上させる
  • 倫理的なセキュリティ研究を支援する

すべてのテストは責任を持って法的に実施する必要があります。

ツールをダウンロード