Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/baktistr/cve-2025-62726-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Esta é uma demonstração de prova de conceito para CVE-2025-62726, criada para fins educacionais como parte de um projeto de aula. Parte do Curso CMU : 18-739 Hacking & Offensive Security in Fall 2025.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-62726 POC - n8n Git Node RCE

Propósito Educacional

Esta é uma demonstração de prova de conceito para CVE-2025-62726, criada para fins educacionais como parte de um projeto de disciplina. Parte do Curso CMU : 18-739 Hacking & Offensive Security no Outono de 2025

Visão Geral da Vulnerabilidade

CVE ID: CVE-2025-62726 Severidade: CVSS 8.8 (Alta) Software Afetado: n8n (plataforma de automação de fluxos de trabalho) Versões Vulneráveis: < 1.113.0 Tipo de Vulnerabilidade: Execução Remota de Código (RCE) via Git Hooks Classificação CWE: CWE-829 (Inclusão de Funcionalidade de Esfera de Controle Não Confiável)

Detalhes Técnicos

Como Funciona

  1. Vetor de Ataque: Hooks pre-commit do Git em repositórios clonados
  2. Gatilho: Quando o Git Node do n8n realiza uma operação de commit
  3. Execução: O Git executa automaticamente o hook pre-commit com privilégios do processo n8n
  4. Impacto: Execução arbitrária de código, roubo de credenciais, manipulação de fluxo de trabalho

Causa Raiz

O Git Node do n8n falha em sanitizar ou isolar hooks git ao clonar repositórios não confiáveis. Quando um fluxo de trabalho:

  • Clona um repositório contendo um .git/hooks/pre-commit malicioso
  • Realiza uma operação de commit
  • O Git executa automaticamente o script do hook

Conteúdo do Repositório

  • docker.compose.yml (para criar a instância docker com n8n vulnerável)
  • Deploy Application to Production - Backup.yml (fluxo de trabalho n8n com reverse shell nodejs)
  • pre-commit (contém reverse shell nodejs, coloque-o no diretório .git/hooks/)
Baixar ferramenta