Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-62726-poc — 这是针对 CVE-2025-62726 的概念验证演示,作为课堂项目的一部分,为教育目的而创建。属于 CMU 课程:18-739 Hacking & Offensive Security(2025年秋季)。 | Kitploit
工具/GitHubGitHub/baktistr/cve-2025-62726-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubbaktistr/cve-2025-62726-poc

cve-2025-62726-poc

这是针对 CVE-2025-62726 的概念验证演示,作为课堂项目的一部分,为教育目的而创建。属于 CMU 课程:18-739 Hacking & Offensive Security(2025年秋季)。

查看仓库
118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-62726 POC - n8n Git Node RCE

教育目的

本文件是 CVE-2025-62726 的概念验证演示,作为课程项目的一部分,仅用于教育目的。 来自卡内基梅隆大学课程:2025 年秋季学期的 18-739 黑客与攻击安全课程

漏洞概述

CVE ID: CVE-2025-62726 严重程度: CVSS 8.8(高危) 受影响软件: n8n(工作流自动化平台) 受影响版本: < 1.113.0 漏洞类型: 通过 Git 钩子实现远程代码执行 (RCE) CWE 分类: CWE-829(包含来自不受信任控制源的功能)

技术细节

工作原理

  1. 攻击向量: 克隆仓库中的 Git pre-commit 钩子
  2. 触发条件: 当 n8n 的 Git 节点执行提交操作时
  3. 执行过程: Git 自动以 n8n 进程权限执行 pre-commit 钩子
  4. 影响: 任意代码执行、凭据窃取、工作流篡改

根本原因

n8n 的 Git 节点在克隆不受信任的仓库时,未能对 Git 钩子进行清理或隔离。当工作流:

  • 克隆包含恶意 .git/hooks/pre-commit 的仓库
  • 执行提交操作
  • Git 自动执行钩子脚本

仓库内容

  • docker.compose.yml(用于创建包含易受攻击 n8n 的 Docker 实例)
  • Deploy Application to Production - Backup.yml(包含 Node.js 反向 shell 的 n8n 工作流)
  • pre-commit(包含 Node.js 反向 shell,放在 .git/hooks/ 目录下)
下载工具