Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-CVE-2025-68613 — Este laboratório fornece um ambiente controlado para analisar e reproduzir a CVE-2025-68613 em uma instância vulnerável do n8n. | Kitploit
Ferramentas/GitHubGitHub/lingeranr/n8n-cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

Este laboratório fornece um ambiente controlado para analisar e reproduzir a CVE-2025-68613 em uma instância vulnerável do n8n.

Ver Repositório
71há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

n8n CVE-2025-68613 — Laboratório

Aviso Legal

Este repositório contém um laboratório de segurança destinado estritamente a fins educacionais e éticos.

  • Este laboratório deve ser usado apenas em ambientes controlados
  • Não implante ou teste em sistemas que você não possua ou para os quais não tenha autorização explícita para avaliar

O autor não assume nenhuma responsabilidade pelo uso indevido das informações, configurações ou código de prova de conceito fornecido neste repositório.


Visão Geral

Este laboratório implanta uma instância vulnerável do n8n (v1.120.3) juntamente com um banco de dados PostgreSQL para estudar e reproduzir o impacto do CVE-2025-68613 em um ambiente controlado.

O laboratório foi projetado para:

  • pesquisa em segurança de aplicações
  • análise de vulnerabilidades
  • desenvolvimento e validação de PoC
  • prática de testes de penetração éticos

Arquitetura do Laboratório

  • n8n (versão vulnerável)
  • PostgreSQL 16
  • Docker + Docker Compose
  • Onboarding inicial de usuário habilitado (sem autenticação pré-configurada)

Quando o ambiente é iniciado pela primeira vez, o n8n solicitará ao usuário que crie uma nova conta por meio da interface web.


Requisitos

  • Docker 20.x ou mais recente
  • Docker Compose v2
  • Linux ou macOS
  • Porta 5678 disponível em localhost

Verifique a instalação:

root@kitploit:~
docker --version
docker compose version

Configuração do Ambiente

1. Clone o repositório

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. Construa o ambiente

root@kitploit:~
docker compose build --no-cache

3. Inicie o laboratório

root@kitploit:~
docker compose up -d

4. Verifique se o n8n está em execução

root@kitploit:~
docker compose logs -f n8n

Acesse a interface web em:

root@kitploit:~
http://localhost:5678

No primeiro acesso, o n8n solicitará a criação de uma nova conta de usuário.


Prova de Conceito (PoC)

Este laboratório destina-se ao uso com uma Prova de Conceito personalizada desenvolvida pelo autor, que demonstra o impacto do CVE-2025-68613 em condições autenticadas.

Exemplo de Execução do PoC

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Exemplo de Execução do PoC com Burp Proxy

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

Parâmetros

ParâmetroDescrição
-uURL da instância do n8n
-eE-mail de um usuário autenticado válido
-pSenha do usuário
--commandComando executado dentro do contexto vulnerável

O PoC deve ser executado somente contra este laboratório.


Redefinindo o Ambiente

Para redefinir completamente o laboratório (contêineres, volumes e dados):

root@kitploit:~
docker compose down -v --remove-orphans

Em seguida, reconstrua:

root@kitploit:~
docker compose up -d --build

Propósito Educacional

Este laboratório existe para:

  • demonstrar o impacto de vulnerabilidades no mundo real
  • melhorar as habilidades de desenvolvimento seguro e de testes
  • apoiar a pesquisa ética em segurança

Todos os testes devem ser realizados de forma responsável e legal.

Baixar ferramenta