
Эта лаборатория предоставляет контролируемую среду для анализа и воспроизведения CVE-2025-68613 в уязвимом экземпляре n8n.
Этот репозиторий содержит учебную лабораторию, предназначенную строго для образовательных и этических целей.
Автор не несет ответственности за неправомерное использование информации, конфигураций или кода доказательства концепции, представленных в этом репозитории.
Эта лаборатория развертывает уязвимый экземпляр n8n (v1.120.3) вместе с базой данных PostgreSQL для изучения и воспроизведения воздействия CVE-2025-68613 в контролируемой среде.
Лаборатория предназначена для:
При первом запуске среды n8n предложит пользователю создать новую учетную запись через веб-интерфейс.
Проверьте установку:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
Откройте веб-интерфейс по адресу:
http://localhost:5678
При первом доступе n8n запросит создание новой учетной записи пользователя.
Эта лаборатория предназначена для использования с пользовательским доказательством концепции, разработанным автором, которое демонстрирует воздействие CVE-2025-68613 в условиях аутентификации.
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| Параметр | Описание |
|---|---|
-u | URL экземпляра n8n |
-e | Email действительного аутентифицированного пользователя |
-p | Пароль пользователя |
--command | Команда, выполняемая в уязвимом контексте |
PoC должен выполняться только в этой лаборатории.
Для полного сброса лаборатории (контейнеры, тома и данные):
docker compose down -v --remove-orphans
Затем пересоберите:
docker compose up -d --build
Данная лаборатория существует для:
Все тестирование должно проводиться ответственно и в рамках закона.