Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68613 — Ein auf dem Pocsuite3-Framework basierendes Skript zur Validierung und Ausnutzung von Schwachstellen, das die Remote Code Execution (RCE)-Schwachstelle nach der Authentifizierung im n8n-Workflow-Automatisierungstool erkennt. | Kitploit
Tools/GitHubGitHub/secjoker/cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Ein auf dem Pocsuite3-Framework basierendes Skript zur Validierung und Ausnutzung von Schwachstellen, das die Remote Code Execution (RCE)-Schwachstelle nach der Authentifizierung im n8n-Workflow-Automatisierungstool erkennt.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 n8n Authenticated RCE PoC (Pocsuite3)

CVE ID: CVE-2025-68613
Type: Authenticated Remote Code Execution
Framework: Pocsuite3

Python Pocsuite3 License

Dies ist ein auf dem Pocsuite3-Framework basierendes Skript zur Schwachstellenverifikation und -ausnutzung, das die authentifizierte Remote-Code-Ausführung (RCE) im n8n-Workflow-Automatisierungstool erkennt. Das Skript unterstützt zwei Modi: harmlose Verifikation (Verify) und Befehlausführung (Attack) und verfügt über eine automatische Bereinigung von Testspuren.


⚙️ Parameterbeschreibung

Dieses Skript erweitert die Basisparameter von Pocsuite3 um die folgenden benutzerdefinierten Parameter, die zur Laufzeit über --options übergeben werden müssen:

ParameterErforderlichStandardwertBeschreibung
api_key✅-X-N8N-API-KEY des Ziels (Authentifizierung erforderlich)
cmd❌idSystembefehl, der im Attack-Modus ausgeführt werden soll

🚀 Verwendung

Stellen Sie sicher, dass pocsuite3 installiert ist (pip install pocsuite3) und speichern Sie das Skript als n8n_auth_rce.py.

1. Verifikationsmodus (Verify Mode)

Im Verifikationsmodus sendet das Skript einen Workflow an das Ziel, der eine sichere mathematische Berechnung (11111 + 22222) enthält. Wenn das Ergebnis 33333 zurückgegeben wird, ist bewiesen, dass die JS-Engine bösartig aufgerufen werden kann. Dieser Modus ist harmlos und führt keine Systembefehle aus.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Erwartete Ausgabe:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. Angriffsmodus (Attack Mode)

Der Angriffsmodus ermöglicht die Ausführung beliebiger Systembefehle. Standardmäßig wird der Befehl id ausgeführt, Sie können den Befehl jedoch über den Parameter cmd anpassen.

Standardbefehl ausführen (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Benutzerdefinierten Befehl ausführen (z.B. whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Erwartete Ausgabe:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 Skriptlogik-Überblick

Der Ausführungsablauf dieses PoC ist als geschlossener Kreislauf konzipiert, um minimale Hinterlassenschaften auf dem Zielsystem sicherzustellen:

  1. Konstruktion: Erstellt eine bösartige Workflow-JSON mit einem n8n-nodes-base.set-Knoten unter Verwendung der bereitgestellten api_key.
  2. Injektion: Injiziert die Payload (Node.js-Code require('child_process').execSync(...)) in das value-Feld des Knotens.
  3. Bereitstellung: Sendet eine POST-Anfrage an /rest/workflows, um einen temporären Workflow zu erstellen, und erhält die workflow_id.
  4. Auslösung: Sendet eine POST-Anfrage an /rest/workflows/{id}/run, um die Ausführung des Workflows auszulösen, und analysiert das zurückgegebene JSON, um das Befehlsergebnis zu erhalten.
  5. Bereinigung: Unabhängig vom Erfolg der Ausnutzung wird abschließend eine DELETE-Anfrage an /rest/workflows/{id} gesendet, um den temporären Workflow zu löschen und die Umgebung sauber zu halten.

⚠️ Haftungsausschluss (Disclaimer)

Bitte vor der Verwendung sorgfältig lesen

  1. Autorisierungsprinzip: Dieses Tool ist nur für Sicherheitspersonal bestimmt, das das Zielsystem mit ausdrücklicher Genehmigung auf Sicherheit testen oder Schwachstellen verifizieren darf.
  2. Illegale Handlungen: Die Verwendung dieses Tools für nicht autorisierte Penetrationstests, Angriffe oder andere illegale Zwecke ist strengstens untersagt.
  3. Haftungsübernahme: Alle Folgen, die aus der Nutzung dieses Tools entstehen (einschließlich, aber nicht beschränkt auf Systemschäden, Datenverlust, rechtliche Auseinandersetzungen), trägt der Benutzer selbst. Die Entwickler und Mitwirkenden übernehmen keinerlei rechtliche Haftung.
  4. Konformität: Der Benutzer muss die örtlichen Gesetze und Vorschriften einhalten (z. B. das Cybersicherheitsgesetz der Volksrepublik China).
Tool herunterladen