Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-62726-poc — Это демонстрация концепции для CVE-2025-62726, созданная в образовательных целях в рамках учебного проекта. Часть курса CMU: 18-739 Взлом и наступательная безопасность, осень 2025 года. | Kitploit
Инструменты/GitHubGitHub/baktistr/cve-2025-62726-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

Это демонстрация концепции для CVE-2025-62726, созданная в образовательных целях в рамках учебного проекта. Часть курса CMU: 18-739 Взлом и наступательная безопасность, осень 2025 года.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-62726 POC - RCE в Git Node n8n

Образовательная цель

Это демонстрация концепции для CVE-2025-62726, созданная в образовательных целях в рамках учебного проекта. Часть курса CMU: 18-739 Hacking & Offensive Security, осень 2025

Обзор уязвимости

CVE ID: CVE-2025-62726 Серьёзность: CVSS 8.8 (Высокая) Затронутое ПО: n8n (платформа автоматизации рабочих процессов) Уязвимые версии: < 1.113.0 Тип уязвимости: Удалённое выполнение кода (RCE) через Git-хуки Классификация CWE: CWE-829 (Включение функциональности из недоверенной сферы управления)

Технические детали

Как это работает

  1. Вектор атаки: pre-commit хуки Git в клонированных репозиториях
  2. Триггер: Когда Git Node n8n выполняет операцию коммита
  3. Выполнение: Git автоматически выполняет pre-commit хук с привилегиями процесса n8n
  4. Воздействие: Произвольное выполнение кода, кража учётных данных, манипуляция рабочими процессами

Корневая причина

Git Node n8n не выполняет санитаризацию или изоляцию Git-хуков при клонировании недоверенных репозиториев. Когда рабочий процесс:

  • Клонирует репозиторий, содержащий вредоносный .git/hooks/pre-commit
  • Выполняет операцию коммита
  • Git автоматически выполняет скрипт хука

Содержимое репозитория

  • docker.compose.yml (для создания Docker-экземпляра с уязвимой версией n8n)
  • Deploy Application to Production - Backup.yml (рабочий процесс n8n с reverse shell на Node.js)
  • pre-commit (содержит reverse shell на Node.js, поместить в каталог .git/hooks/)
Скачать инструмент