Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-RCE-CVE-2025-68613 — Отчёт лабораторного анализа уязвимости CVE-2025-68613 (инъекция выражений) в n8n, демонстрирующий обход песочницы с помощью вредоносных полезных данных для доступа к конфиденциальным файлам сервера, с привязкой к OWASP Top 10 и рекомендациями по исправлению. | Kitploit
Инструменты/GitHubGitHub/canpilayda/n8n-rce-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubcanpilayda/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

Отчёт лабораторного анализа уязвимости CVE-2025-68613 (инъекция выражений) в n8n, демонстрирующий обход песочницы с помощью вредоносных полезных данных для доступа к конфиденциальным файлам сервера, с привязкой к OWASP Top 10 и рекомендациями по исправлению.

Репозиторий
34 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ RCE через внедрение выражений в n8n (CVE-2025-68613)

Этот репозиторий содержит лабораторный отчет, который я подготовил для эксплуатации уязвимого сервиса n8n, доступного на платформе Hackviser.

В исследовании я продемонстрировал, как выполнил побег из песочницы, используя механизм оценки выражений в n8n, и получил несанкционированный доступ к конфиденциальному файлу (/secret.txt) в корневом каталоге сервера. Этот процесс наглядно показывает практическое влияние уязвимости A03:2021-Injection, указанной в OWASP Top 10.

Шаги эксплуатации, подробности использованного мной полезного кода и мои рекомендации по обеспечению безопасности системы включены в файл report.md.

Скачать инструмент