Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/baktistr/cve-2025-62726-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

이것은 CVE-2025-62726에 대한 개념 증명 데모로, 수업 프로젝트의 일부로 교육 목적으로 제작되었습니다. CMU 과정의 일부: 2025년 가을 18-739 해킹 및 공격적 보안

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-62726 POC - n8n Git Node RCE

교육 목적

이것은 수업 프로젝트의 일환으로 교육 목적으로 제작된 CVE-2025-62726에 대한 개념 증명(PoC) 데모입니다. CMU 과정의 일부: 2025년 가을 18-739 Hacking & Offensive Security

취약점 개요

CVE ID: CVE-2025-62726 심각도: CVSS 8.8 (높음) 영향을 받는 소프트웨어: n8n (워크플로 자동화 플랫폼) 취약한 버전: < 1.113.0 취약점 유형: Git 훅을 통한 원격 코드 실행 (RCE) CWE 분류: CWE-829 (신뢰할 수 없는 제어 영역의 기능 포함)

기술적 세부 사항

작동 원리

  1. 공격 벡터: 복제된 저장소의 Git pre-commit 훅
  2. 트리거: n8n의 Git Node가 커밋 작업을 수행할 때
  3. 실행: Git이 n8n 프로세스 권한으로 pre-commit 훅을 자동 실행
  4. 영향: 임의 코드 실행, 자격 증명 탈취, 워크플로 조작

근본 원인

n8n의 Git Node는 신뢰할 수 없는 저장소를 클로닝할 때 git 훅을 살균(검증)하거나 격리하지 못합니다. 워크플로가 다음과 같은 경우:

  • 악성 .git/hooks/pre-commit 파일을 포함하는 저장소를 클로닝함
  • 커밋 작업을 수행함
  • Git이 훅 스크립트를 자동으로 실행함

리포지토리 콘텐츠

  • docker.compose.yml (취약한 n8n으로 docker 인스턴스를 생성하기 위한 파일)
  • Deploy Application to Production - Backup.yml (nodejs 리버스 셸이 포함된 n8n 워크플로)
  • pre-commit (nodejs 리버스 셸이 포함되어 있으며 .git/hooks/ 디렉터리에 넣는 파일)
도구 다운로드