Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
relatorio-n8n.md — Relatório TryHackMe — n8n CVE-2025-68613 (CVSS 9.9) | Kitploit
Ferramentas/GitHubGitHub/victorhugofariasvieir66/relatorio-n8n.md
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubvictorhugofariasvieir66/relatorio-n8n.md

relatorio-n8n.md

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

Ver Repositório
há 6 mesesAinda não revisado

Relatório TryHackMe — n8n: CVE-2025-68613

Vulnerabilidade: CVE-2025-68613
Publicação: 19/12/2025
CVSS: 9.9 (Crítico)

Resumo

Relatório da exploração e análise da vulnerabilidade de injeção de expressão no n8n que permite execução remota de código (RCE). Documenta ambiente, passos, payloads testados, evidências e recomendações.

Objetivos

  • Reproduzir a exploração na room TryHackMe.
  • Documentar comandos e evidências.
  • Propor mitigação e detecção.

Ambiente de teste

  • SO: Linux (preencher distro e versão)
  • Versão n8n testada: (preencher)
  • Rede: ambiente isolado / VM

Ferramentas

  • curl, nc, wget, jq
  • Burp Suite / proxy HTTP
  • VM local para testes

Passos realizados

  1. Reconhecimento
    • Identificação de endpoints expostos e versão do n8n.
  2. Enumeração
    • Mapeamento de rotas e endpoints de workflows.
  3. Exploração
    • Envio de payloads de expressão que avaliam código JavaScript e invocam child_process.
      0- Exemplo de padrão malicioso: this.process.mainModule.require('child_process').execSync(...)
  4. Pós-exploração
    • Monitoramento de criação de processos e evidências de execução.
  5. Limpeza
    • Remoção de artefatos e restauração do ambiente.

Exemplos de comandos

root@kitploit:~

## checar saúde/versão (exemplo)
curl -s http://TARGET:5678/health

# exemplo genérico de POST para endpoint de workflows
curl -X POST http://TARGET:5678/rest/workflows -H "Content-Type: application/json" -d '{"some":"payload"}'

Referências

  • TryHackMe room: n8n: CVE-2025-68613
  • Repositórios e advisories públicos sobre a CVE
    • Exploit PoC
    • Commit fix oficial
    • Repositório n8n
    • Blog post técnico
Baixar ferramenta