
이것은 CVE-2025-62726에 대한 개념 증명 데모로, 수업 프로젝트의 일부로 교육 목적으로 제작되었습니다. CMU 과정의 일부: 2025년 가을 18-739 해킹 및 공격적 보안
이것은 수업 프로젝트의 일환으로 교육 목적으로 제작된 CVE-2025-62726에 대한 개념 증명(PoC) 데모입니다. CMU 과정의 일부: 2025년 가을 18-739 Hacking & Offensive Security
CVE ID: CVE-2025-62726 심각도: CVSS 8.8 (높음) 영향을 받는 소프트웨어: n8n (워크플로 자동화 플랫폼) 취약한 버전: < 1.113.0 취약점 유형: Git 훅을 통한 원격 코드 실행 (RCE) CWE 분류: CWE-829 (신뢰할 수 없는 제어 영역의 기능 포함)
n8n의 Git Node는 신뢰할 수 없는 저장소를 클로닝할 때 git 훅을 살균(검증)하거나 격리하지 못합니다. 워크플로가 다음과 같은 경우:
.git/hooks/pre-commit 파일을 포함하는 저장소를 클로닝함