
Отчёт лабораторного анализа уязвимости CVE-2025-68613 (инъекция выражений) в n8n, демонстрирующий обход песочницы с помощью вредоносных полезных данных для доступа к конфиденциальным файлам сервера, с привязкой к OWASP Top 10 и рекомендациями по исправлению.
Этот репозиторий содержит лабораторный отчет, который я подготовил для эксплуатации уязвимого сервиса n8n, доступного на платформе Hackviser.
В исследовании я продемонстрировал, как выполнил побег из песочницы, используя механизм оценки выражений в n8n, и получил несанкционированный доступ к конфиденциальному файлу (/secret.txt) в корневом каталоге сервера. Этот процесс наглядно показывает практическое влияние уязвимости A03:2021-Injection, указанной в OWASP Top 10.
Шаги эксплуатации, подробности использованного мной полезного кода и мои рекомендации по обеспечению безопасности системы включены в файл report.md.