Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
n8n-RCE-CVE-2025-68613 — CVE-2025-68613에서 n8n의 표현식 주입을 분석하고, 조작된 페이로드를 통해 샌드박스를 이스케이프하여 민감한 서버 파일에 접근하는 방법을 시연하며, OWASP Top 10 매핑 및 수정 권장 사항을 포함한 실험실 보고서. | Kitploit
도구/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

CVE-2025-68613에서 n8n의 표현식 주입을 분석하고, 조작된 페이로드를 통해 샌드박스를 이스케이프하여 민감한 서버 파일에 접근하는 방법을 시연하며, OWASP Top 10 매핑 및 수정 권장 사항을 포함한 실험실 보고서.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4개월 전아직 검토되지 않음

n8n Expression Injection RCE Analysis (CVE-2025-68613)

이 저장소는 Hackviser 플랫폼에서 제공되는 취약한 n8n 서비스를 익스플로잇하기 위해 제가 준비한 실습 보고서를 포함하고 있습니다.

이 연구에서는 n8n의 표현식 평가 메커니즘을 사용하여 샌드박스 이스케이프를 수행하고 서버 루트 디렉토리에 있는 민감한 파일(/secret.txt)에 대한 무단 접근 권한을 획득하는 방법을 시연했습니다. 이 과정은 OWASP Top 10에 나열된 A03:2021-Injection 취약점의 실제 영향을 명확히 보여줍니다.

익스플로잇 단계, 사용한 페이로드의 세부 사항, 시스템 보안을 위한 권장 사항은 report.md 파일에 포함되어 있습니다.

도구 다운로드