Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-CVE-2025-68613 — Эта лаборатория предоставляет контролируемую среду для анализа и воспроизведения CVE-2025-68613 в уязвимом экземпляре n8n. | Kitploit
Инструменты/GitHubGitHub/lingeranr/n8n-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublingeranr/n8n-cve-2025-68613

n8n-CVE-2025-68613

Эта лаборатория предоставляет контролируемую среду для анализа и воспроизведения CVE-2025-68613 в уязвимом экземпляре n8n.

Репозиторий
718 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

n8n CVE-2025-68613 — Лаборатория

Отказ от ответственности

Этот репозиторий содержит учебную лабораторию, предназначенную строго для образовательных и этических целей.

  • Данную лабораторию следует использовать только в контролируемых средах
  • Не развертывайте и не тестируйте против систем, которыми вы не владеете или на проверку которых не имеете явного разрешения

Автор не несет ответственности за неправомерное использование информации, конфигураций или кода доказательства концепции, представленных в этом репозитории.


Обзор

Эта лаборатория развертывает уязвимый экземпляр n8n (v1.120.3) вместе с базой данных PostgreSQL для изучения и воспроизведения воздействия CVE-2025-68613 в контролируемой среде.

Лаборатория предназначена для:

  • исследований безопасности приложений
  • анализа уязвимостей
  • разработки и валидации PoC
  • практики этического тестирования на проникновение

Архитектура лаборатории

  • n8n (уязвимая версия)
  • PostgreSQL 16
  • Docker + Docker Compose
  • Включена начальная регистрация пользователя (без предварительно настроенной аутентификации)

При первом запуске среды n8n предложит пользователю создать новую учетную запись через веб-интерфейс.


Требования

  • Docker 20.x или новее
  • Docker Compose v2
  • Linux или macOS
  • Порт 5678 должен быть свободен на локальном хосте

Проверьте установку:

root@kitploit:~
docker --version
docker compose version

Настройка среды

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613

2. Сборка среды

root@kitploit:~
docker compose build --no-cache

3. Запуск лаборатории

root@kitploit:~
docker compose up -d

4. Проверка работы n8n

root@kitploit:~
docker compose logs -f n8n

Откройте веб-интерфейс по адресу:

root@kitploit:~
http://localhost:5678

При первом доступе n8n запросит создание новой учетной записи пользователя.


Доказательство концепции (PoC)

Эта лаборатория предназначена для использования с пользовательским доказательством концепции, разработанным автором, которое демонстрирует воздействие CVE-2025-68613 в условиях аутентификации.

Пример выполнения PoC

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'

Пример выполнения PoC с прокси Burp

root@kitploit:~
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'

Параметры

ПараметрОписание
-uURL экземпляра n8n
-eEmail действительного аутентифицированного пользователя
-pПароль пользователя
--commandКоманда, выполняемая в уязвимом контексте

PoC должен выполняться только в этой лаборатории.


Сброс среды

Для полного сброса лаборатории (контейнеры, тома и данные):

root@kitploit:~
docker compose down -v --remove-orphans

Затем пересоберите:

root@kitploit:~
docker compose up -d --build

Образовательная цель

Данная лаборатория существует для:

  • демонстрации реального воздействия уязвимости
  • улучшения навыков безопасной разработки и тестирования
  • поддержки этических исследований в области безопасности

Все тестирование должно проводиться ответственно и в рамках закона.

Скачать инструмент