
CVE-2025-68613에서 n8n의 표현식 주입을 분석하고, 조작된 페이로드를 통해 샌드박스를 이스케이프하여 민감한 서버 파일에 접근하는 방법을 시연하며, OWASP Top 10 매핑 및 수정 권장 사항을 포함한 실험실 보고서.
이 저장소는 Hackviser 플랫폼에서 제공되는 취약한 n8n 서비스를 익스플로잇하기 위해 제가 준비한 실습 보고서를 포함하고 있습니다.
이 연구에서는 n8n의 표현식 평가 메커니즘을 사용하여 샌드박스 이스케이프를 수행하고 서버 루트 디렉토리에 있는 민감한 파일(/secret.txt)에 대한 무단 접근 권한을 획득하는 방법을 시연했습니다. 이 과정은 OWASP Top 10에 나열된 A03:2021-Injection 취약점의 실제 영향을 명확히 보여줍니다.
익스플로잇 단계, 사용한 페이로드의 세부 사항, 시스템 보안을 위한 권장 사항은 report.md 파일에 포함되어 있습니다.