
这是针对 CVE-2025-62726 的概念验证演示,作为课堂项目的一部分,为教育目的而创建。属于 CMU 课程:18-739 Hacking & Offensive Security(2025年秋季)。
本文件是 CVE-2025-62726 的概念验证演示,作为课程项目的一部分,仅用于教育目的。 来自卡内基梅隆大学课程:2025 年秋季学期的 18-739 黑客与攻击安全课程
CVE ID: CVE-2025-62726 严重程度: CVSS 8.8(高危) 受影响软件: n8n(工作流自动化平台) 受影响版本: < 1.113.0 漏洞类型: 通过 Git 钩子实现远程代码执行 (RCE) CWE 分类: CWE-829(包含来自不受信任控制源的功能)
n8n 的 Git 节点在克隆不受信任的仓库时,未能对 Git 钩子进行清理或隔离。当工作流:
.git/hooks/pre-commit 的仓库