Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
Tools/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n CVE-2025-68613

Überblick

Dieses Repository enthält ein pädagogisches Sicherheitsforschungsprojekt, das sich auf CVE-2025-68613 konzentriert, eine Sicherheitslücke, die bestimmte Versionen von n8n betrifft und mit unsicherer Auswertung von Workflow-Ausdrücken zusammenhängt.

Das Projekt wurde nur in einer kontrollierten lokalen Laborumgebung getestet.


Über CVE-2025-68613

CVE-2025-68613 ist eine authentifizierte Remote-Codeausführung (RCE)-Sicherheitslücke, die durch unsichere Auswertung von Workflow-Ausdrücken in betroffenen n8n-Versionen verursacht wird.

Unter bestimmten Bedingungen können authentifizierte Benutzer das System zur Auswertung von Workflow-Ausdrücken missbrauchen, um beliebigen Code auszuführen.

Betroffene Versionen

  • Versionen ≥ 0.211.0
  • Behoben in:
    • 1.120.4
    • 1.121.1
    • 1.122.0

Repository-Inhalt

root@kitploit:~
.
├── scanner.py   # Sicherer versionsbasierter Sicherheitslücken-Checker
├── exploit.py   # Exploit des Workflow-Ausdrucksauswertungssystems

Wichtige Unterscheidung

  • scanner.py
    Führt nicht-intrusive Versionsprüfung durch (sicher für Audits und Inventare).

  • exploit.py
    Zeigt, wie das System zur Auswertung von Workflow-Ausdrücken missbraucht werden kann in anfälligen Versionen.
    ⚠️ Diese Datei ist ein Exploit, nicht nur ein PoC, und ist nur für lokale Labore gedacht.


Lokales Labor-Setup (Docker)

Die anfällige Umgebung wurde mit dem offiziellen n8n-Docker-Image erstellt.

Starten einer angreifbaren n8n-Instanz

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • Die n8n-Oberfläche ist erreichbar unter:
    http://localhost:5678
  • Version 1.121.0 ist absichtlich anfällig für Testzwecke.
  • Da es sich um eine authentifizierte RCE handelt, sollten Sie ein Konto unter http://localhost:5678/setup erstellen und Ihre Anmeldedaten in den Exploit-Argumenten beim Ausführen des Skripts angeben.

Demonstrations-Screenshot

Das untenstehende Bild zeigt einen Set-Knoten, der einen Workflow-Ausdruck auswertet und die Befehlsausgabe innerhalb des Workflow-Ausführungsergebnisses zurückgibt.
Dieses Verhalten tritt aufgrund unsicherer Ausdrucksauswertung in anfälligen Versionen auf.

poc


Scanner-Nutzung (Sicher)

root@kitploit:~
python scanner.py http://localhost:5678

Beispielausgabe

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

Exploit-Skript

Das Exploit-Skript:

  • Authentifiziert sich bei n8n
  • Stellt einen manipulierten Workflow bereit
  • Löst die Workflow-Ausführung aus
  • Demonstriert den Missbrauch des Ausdrucksauswertungssystems
  • Räumt den Workflow anschließend auf

⚠️ Dieses Skript darf nur auf Systemen verwendet werden, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben. Beispiel:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---
## Haftungsausschluss

Dieses Repository wird **ausschließlich für Bildungs-, Forschungs- und defensive Sicherheitszwecke** bereitgestellt.

Alle Tests wurden in einer **lokalen Docker-basierten Laborumgebung** durchgeführt.
Die unbefugte Nutzung dieses Codes gegen Systeme ohne Erlaubnis ist illegal und kann gegen geltende Gesetze verstoßen.

Der Autor übernimmt **keine Verantwortung** für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Codes entstehen.

## Autor
Sicherheitsforschung durchgeführt im Rahmen eines persönlichen Lern- und Portfolio-Projekts.
Tool herunterladen