
分析 n8n 中 CVE-2025-68613 表达式注入的实验室报告,演示如何通过构造的负载实现沙箱逃逸以访问敏感服务器文件,并包含 OWASP Top 10 映射和修复建议。
本仓库包含我为利用 Hackviser 平台上易受攻击的 n8n 服务而准备的实验报告。
在研究中,我演示了如何通过 n8n 的表达式评估机制实现沙箱逃逸,并未经授权访问服务器根目录中的敏感文件 (/secret.txt)。这一过程清晰揭示了 OWASP Top 10 中 A03:2021-注入漏洞的实际影响。
利用步骤、我使用的有效载荷详情以及关于如何加固系统的建议均包含在 report.md 文件中。