Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68613 — CVE-2025-68613 탐지 | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-68613
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 탐지

저장소 보기
28328개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

잠김 CVE-2025-68613

n8n은 오픈소스 워크플로우 자동화 플랫폼입니다. 0.211.0부터 1.120.4, 1.121.1, 1.122.0 미만 버전에는 워크플로우 표현식 평가 시스템에 치명적인 원격 코드 실행(RCE) 취약점이 존재합니다. 특정 조건에서 인증된 사용자가 워크플로우 구성 중 제공한 표현식이 기본 런타임으로부터 충분히 격리되지 않은 실행 컨텍스트에서 평가될 수 있습니다. 인증된 공격자는 이러한 동작을 악용하여 n8n 프로세스의 권한으로 임의 코드를 실행할 수 있습니다. 악용에 성공하면 민감한 데이터에 대한 무단 접근, 워크플로우 수정, 시스템 수준 작업 실행을 포함하여 영향을 받는 인스턴스 전체가 손상될 수 있습니다. 이 문제는 1.120.4, 1.121.1, 1.122.0 버전에서 수정되었습니다. 사용자는 표현식 평가를 제한하는 추가 보호 장치가 도입된 패치 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드가 어려운 경우 관리자는 다음과 같은 임시 완화 조치를 고려해야 합니다: 워크플로우 생성 및 편집 권한을 완전히 신뢰할 수 있는 사용자에게만 제한하거나, 잠재적 악용의 영향을 줄이기 위해 운영 체제 권한과 네트워크 접근이 제한된 강화된 환경에 n8n을 배포하십시오. 이러한 대응 조치는 위험을 완전히 제거하지 못하므로 단기적인 조치로만 사용해야 합니다.

검색 이 탐지 방법은 어떻게 작동하나요?

/signin 페이지의 n8n:config:sentry 메타 태그를 base64로 디코딩하고, JSON release 필드에서 버전을 추출한 후 CVE-2025-68613 RCE에 알려진 취약 버전 범위와 대조하여 취약한 n8n 인스턴스(>= 0.211.0 < 1.120.4 또는 1.121.0)를 탐지합니다.

로켓 이 스크립트를 어떻게 실행하나요?

도구 다운로드
  1. Nuclei를 다운로드하여 설치합니다.
  2. 이 저장소를 로컬 시스템에 클론합니다.
  3. 다음 명령어를 실행합니다:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

또는 호스트 목록을 스캔하려면 다음을 실행합니다:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

예제 출력

스크린샷 2025-12-22 at 06 47 56

책 참고 자료

  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
  • https://github.com/projectdiscovery/nuclei

경고 면책 조항

본 도구는 사용자 본인의 책임 하에 사용하십시오. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해서는 책임을 지지 않습니다.


말린 페이지 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

말풍선 연락처

이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.

연락을 원하신다면, 저는 주로 Twitter/X와 LinkedIn에서 활동하고 있습니다.