Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68613 — Proof-of-Concept-Exploit für CVE-2025-68613, eine kritische RCE-Schwachstelle in der n8n-Workflow-Automatisierung über Expression-Injection im executeCommand-Knoten. | Kitploit
Tools/GitHubGitHub/h3raklez/cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

Proof-of-Concept-Exploit für CVE-2025-68613, eine kritische RCE-Schwachstelle in der n8n-Workflow-Automatisierung über Expression-Injection im executeCommand-Knoten.

Repository anzeigen
32vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68613 — n8n RCE durch Expression Injection

Nur für Bildungszwecke und autorisierte Sicherheitsforschung.

Übersicht

Kritische RCE-Sicherheitslücke (CVSS 9.9) in der n8n-Workflow-Automatisierungsplattform. Authentifizierte Benutzer können über den executeCommand-Knoten beliebige Betriebssystembefehle ausführen und dabei Sandbox-Einschränkungen umgehen.

FeldDetail
CVECVE-2025-68613
CVSS9.9 (Kritisch)
Betroffene Versionen>= 0.211.0 < 1.120.4
Authentifizierung erforderlichJa (jeder Benutzer mit Workflow-Erstellungsberechtigungen)
Getestet aufn8n 1.119.1
Behoben in1.120.4, 1.121.1, 1.122.0

Funktionsweise

n8n wertet Workflow-Knotenparameter serverseitig aus. Der executeCommand-Knoten führt Shell-Befehle direkt auf dem Host mit den Berechtigungen des n8n-Prozesses aus. Jeder authentifizierte Benutzer mit Berechtigungen zum Erstellen oder Bearbeiten von Workflows kann dies missbrauchen, um eine vollständige RCE zu erreichen.

Verwendung

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

Beispiele:

root@kitploit:~
# Basis-RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# Umgebungsvariablen auslesen (kann Anmeldeinformationen/API-Schlüssel enthalten)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# Sensible Dateien lesen
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# n8n-Datenverzeichnis auflisten
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

Hinweis: Wenn Ihr Passwort Sonderzeichen wie ! enthält, verwenden Sie einfache Anführungszeichen.

Abhilfe

Aktualisieren Sie sofort auf n8n >= 1.120.4.

Falls ein Update nicht sofort möglich ist:

  • Schränken Sie die Erstellung und Bearbeitung von Workflows auf vollständig vertrauenswürdige Benutzer ein
  • Führen Sie n8n mit minimalen Betriebssystemberechtigungen aus
  • Nutzen Sie Netzwerksegmentierung, um die Angriffsfläche zu begrenzen

Referenzen

  • n8n-Sicherheitshinweis GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen