Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
n8n-CVE-2025-68613 — 이 실험실은 취약한 n8n 인스턴스에서 CVE-2025-68613을 분석하고 재현할 수 있는 통제된 환경을 제공합니다. | Kitploit
도구/GitHubGitHub/lingeranr/n8n-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

이 실험실은 취약한 n8n 인스턴스에서 CVE-2025-68613을 분석하고 재현할 수 있는 통제된 환경을 제공합니다.

저장소 보기
77개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

n8n CVE-2025-68613 — Lab

면책 조항

이 저장소는 교육 및 윤리적 목적으로만 사용되는 보안 연구소입니다.

  • 이 연구소는 통제된 환경에서만 사용해야 합니다
  • 소유하고 있지 않거나 명시적 승인을 받지 않은 시스템에 배포하거나 테스트하지 마십시오

저자는 이 저장소에 제공된 정보, 구성 또는 개념 증명 코드의 오용에 대해 책임을 지지 않습니다.


개요

이 연구소는 PostgreSQL 데이터베이스와 함께 취약한 n8n 인스턴스(v1.120.3) 를 배포하여 통제된 환경에서 CVE-2025-68613의 영향을 연구하고 재현합니다.

이 랩은 다음을 위해 설계되었습니다:

  • 애플리케이션 보안 연구
  • 취약점 분석
  • PoC 개발 및 검증
  • 윤리적 침투 테스트 연습

연구소 아키텍처

  • n8n(취약한 버전)
  • PostgreSQL 16
  • Docker + Docker Compose
  • 초기 사용자 온보딩 활성화(사전 구성된 인증 없음)

환경이 처음 시작되면 n8n은 웹 인터페이스를 통해 사용자에게 새 계정 생성을 요청합니다.


요구 사항

  • Docker 20.x 이상
  • Docker Compose v2
  • Linux 또는 macOS
  • localhost에서 포트 5678 사용 가능

설치 확인:

root@kitploit:~
docker --version
docker compose version

환경 설정

1. 저장소 클론

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. 환경 빌드

root@kitploit:~
docker compose build --no-cache

3. 연구소 시작

root@kitploit:~
docker compose up -d

4. n8n 실행 확인

root@kitploit:~
docker compose logs -f n8n

웹 인터페이스에 접속합니다:

root@kitploit:~
http://localhost:5678

첫 접속 시 n8n은 새 사용자 계정 생성을 요청합니다.


개념 증명(PoC)

이 연구소는 인증된 조건에서 CVE-2025-68613의 영향을 입증하는 저자가 개발한 사용자 지정 개념 증명과 함께 사용하도록 설계되었습니다.

PoC 실행 예시

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Burp 프록시를 사용한 PoC 실행 예시

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

매개변수

매개변수설명
-un8n 인스턴스의 URL
-e유효한 인증된 사용자의 이메일
-p사용자의 비밀번호
--command

PoC는 반드시 이 연구소에서만 실행해야 합니다.


환경 초기화

랩(컨테이너, 볼륨 및 데이터)을 완전히 초기화하려면:

root@kitploit:~
docker compose down -v --remove-orphans

그런 다음 다시 빌드합니다:

root@kitploit:~
docker compose up -d --build

교육 목적

이 연구소는 다음을 위해 존재합니다:

  • 실제 취약점 영향을 시연
  • 보안 개발 및 테스트 기술 향상
  • 윤리적 보안 연구 지원

모든 테스트는 책임감 있고 합법적으로 수행되어야 합니다.

도구 다운로드
취약한 컨텍스트 내에서 실행되는 명령