Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-CVE-2025-68613 — Методология исследования уязвимостей и эксплуатации для CVE-2025-68613, критической RCE в n8n. Включает анализ первопричин, разработку эксплойта, правила обнаружения и прохождение TryHackMe. | Kitploit
Инструменты/GitHubGitHub/rishi-kaul/n8n-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubrishi-kaul/n8n-cve-2025-68613

n8n-CVE-2025-68613

Методология исследования уязвимостей и эксплуатации для CVE-2025-68613, критической RCE в n8n. Включает анализ первопричин, разработку эксплойта, правила обнаружения и прохождение TryHackMe.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 n8n CVE-2025-68613 — Исследование удаленного выполнения кода

CVE Severity Platform Category Lab License

Этот репозиторий содержит полное исследование уязвимости, методологию эксплуатации, инженерию обнаружения и прохождение TryHackMe для CVE-2025-68613 — критической уязвимости удаленного выполнения кода в платформе автоматизации рабочих процессов n8n.


📌 Сводка по CVE

  • ID CVE: CVE-2025-68613
  • Серьёзность: Критическая (CVSS 9.9)
  • Тип уязвимости: Внедрение выражения → RCE
  • Затронутые версии: 0.211.0 – 1.120.3
  • Исправленные версии: 1.120.4+, 1.121.1+, 1.122.0+

📂 Содержание

  • Анализ первопричины уязвимости
  • Разработка эксплойта
  • PoC на основе браузера
  • Обнаружение и правила Sigma
  • Смягчение и укрепление
  • Прохождение комнаты TryHackMe

🗺️ Цепочка атак

См. diagrams/attack_flow.md


🎯 Цели обучения

  • Понять недостатки внедрения выражений
  • Эксплуатировать JavaScri
Скачать инструмент