Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
n8n-CVE-2025-68613 — 针对 CVE-2025-68613 的研究与利用工具包,该漏洞为 n8n 中的一个严重远程代码执行(RCE)漏洞。包含根本原因分析、漏洞利用开发、基于浏览器的 PoC、检测规则以及 TryHackMe 演练。 | Kitploit
工具/GitHubGitHub/rishi-kaul/n8n-cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育Payload 开发
GitHubrishi-kaul/n8n-cve-2025-68613

n8n-CVE-2025-68613

针对 CVE-2025-68613 的研究与利用工具包,该漏洞为 n8n 中的一个严重远程代码执行(RCE)漏洞。包含根本原因分析、漏洞利用开发、基于浏览器的 PoC、检测规则以及 TryHackMe 演练。

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 n8n CVE-2025-68613 — 远程代码执行研究

CVE Severity Platform Category Lab License

该仓库包含了针对 CVE-2025-68613 的完整漏洞研究、利用方法、检测工程以及 TryHackMe 通关指南,该漏洞是 n8n 工作流自动化平台中的一个严重远程代码执行漏洞。


📌 CVE 摘要

  • CVE ID: CVE-2025-68613
  • 严重性: 严重 (CVSS 9.9)
  • 漏洞类型: 表达式注入 → 远程代码执行
  • 受影响版本: 0.211.0 – 1.120.3
  • 修复版本: 1.120.4+, 1.121.1+, 1.122.0+

📂 目录

  • 漏洞根本原因分析
  • 漏洞利用开发
  • 基于浏览器的概念验证
  • 检测与 Sigma 规则
  • 缓解与加固
  • TryHackMe 房间通关指南

🗺️ 攻击链

参见 diagrams/attack_flow.md


🎯 学习目标

  • 了解表达式注入缺陷
  • 利用 JavaScri
下载工具