Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68613 — Erkennung für CVE-2025-68613 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-68613
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubrxerium/cve-2025-68613

CVE-2025-68613

Erkennung für CVE-2025-68613

Repository anzeigen
2832vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gesperrt CVE-2025-68613

n8n ist eine Open-Source-Plattform für Workflow-Automatisierung. Versionen ab 0.211.0 und vor 1.120.4, 1.121.1 und 1.122.0 enthalten eine kritische Schwachstelle für Remotecodeausführung (RCE) im System zur Auswertung von Workflow-Ausdrücken. Unter bestimmten Bedingungen können Ausdrücke, die von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellt werden, in einem Ausführungskontext ausgewertet werden, der nicht ausreichend von der darunterliegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer könnte dieses Verhalten ausnutzen, um beliebigen Code mit den Privilegien des n8n-Prozesses auszuführen. Eine erfolgreiche Ausnutzung kann zur vollständigen Kompromittierung der betroffenen Instanz führen, einschließlich unbefugtem Zugriff auf sensible Daten, Änderung von Workflows und Ausführung von Systemoperationen. Dieses Problem wurde in den Versionen 1.120.4, 1.121.1 und 1.122.0 behoben. Benutzer werden dringend aufgefordert, auf eine gepatchte Version zu aktualisieren, die zusätzliche Schutzmaßnahmen zur Einschränkung der Ausdrucksauswertung einführt. Wenn ein Upgrade nicht sofort möglich ist, sollten Administratoren die folgenden vorübergehenden Abhilfemaßnahmen in Betracht ziehen: Beschränken Sie die Berechtigungen zum Erstellen und Bearbeiten von Workflows auf vollständig vertrauenswürdige Benutzer; und/oder stellen Sie n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystemprivilegien und Netzwerkzugriff bereit, um die Auswirkungen einer potenziellen Ausnutzung zu verringern. Diese Workarounds beseitigen das Risiko nicht vollständig und sollten nur als Kurzzeitmaßnahmen verwendet werden.

Suchen Wie funktioniert diese Erkennungsmethode?

Tool herunterladen

Erkennt anfällige n8n-Instanzen (>= 0.211.0 < 1.120.4 oder 1.121.0), indem es das n8n:config:sentry meta tag auf /signin base64-dekodiert, die Version aus dem JSON-Feld release extrahiert und mit bekannten anfälligen Versionsbereichen für CVE-2025-68613 RCE abgleicht.

Rakete Wie führe ich dieses Skript aus?

  1. Lade Nuclei herunter und installiere es.
  2. Klone dieses Repository auf dein lokales System.
  3. Führe den folgenden Befehl aus:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oder wenn du eine Liste von Hosts scannen möchtest, führe aus:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Beispielausgabe

Screenshot 2025-12-22 at 06 47 56

Bücher Referenzen

  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
  • https://github.com/projectdiscovery/nuclei

Warnung Haftungsausschluss

Verwendung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Erlaubnis hast.


Lizenz Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt Kontakt

Wenn du Fragen zu diesem Schwachstellenerkennungsskript hast, kontaktiere mich bitte über Signal.

Wenn du dich vernetzen möchtest, bin ich meistens auf Twitter/X und LinkedIn aktiv.