本仓库包含一个严格用于教育和道德目的的安全实验室。
作者对滥用本仓库提供的信息、配置或概念验证代码不承担任何责任。
本实验室部署了一个存在漏洞的 n8n 实例(v1.120.3)以及一个 PostgreSQL 数据库,以便在受控环境中研究并重现 CVE-2025-68613 的影响。
该实验室旨在用于:
首次启动环境时,n8n 将通过 Web 界面提示用户创建新账户。
验证安装:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
访问 Web 界面:
http://localhost:5678
首次访问时,n8n 会要求创建一个新用户账户。
本实验室拟与作者开发的自定义概念验证配合使用,该 PoC 用于演示CVE-2025-68613在已认证条件下的影响。
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| 参数 | 描述 |
|---|---|
-u | n8n 实例的 URL |
-e | 有效已认证用户的邮箱 |
-p | 用户的密码 |
--command | 在漏洞上下文中执行的命令 |
PoC 只能针对本实验室执行。
要完全重置实验室(容器、卷和数据):
docker compose down -v --remove-orphans
然后重新构建:
docker compose up -d --build
该实验室旨在:
所有测试均应在负责任且合法的前提下进行。