Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2025-68613 — Exploit de prueba de concepto para CVE-2025-68613, una RCE crítica en la automatización de flujos de trabajo n8n. Demuestra la ejecución arbitraria de comandos mediante la evasión del evaluador de expresiones en versiones anteriores a la 1.122.0. | Kitploit
Herramientas/GitHubGitHub/ali-py3/exploit-cve-2025-68613
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubali-py3/exploit-cve-2025-68613

Exploit-CVE-2025-68613

Exploit de prueba de concepto para CVE-2025-68613, una RCE crítica en la automatización de flujos de trabajo n8n. Demuestra la ejecución arbitraria de comandos mediante la evasión del evaluador de expresiones en versiones anteriores a la 1.122.0.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Exploit-CVE-2025-68613

Aviso de Seguridad: Vulnerabilidad Crítica de Ejecución Remota de Código en n8n (CVE-2025-68613)

Se ha identificado una vulnerabilidad crítica en la herramienta de automatización de flujos de trabajo n8n que permite la ejecución arbitraria de código. Los usuarios autenticados con permisos para crear o editar flujos de trabajo pueden explotar esta falla para obtener control sobre el sistema que ejecuta la instancia de n8n. Resumen

ID de CVECVE-2025-68613
VulnerabilidadControl Inadecuado de Recursos de Código Gestionados Dinámicamente
GravedadCrítica
ImpactoEjecución Arbitraria de Comandos, Compromiso Completo del Sistema
Causa RaízEl evaluador de expresiones no sanitiza el acceso al objeto de proceso de Node.js subyacente (this.process), lo que permite a un atacante requerir y usar módulos del sistema como child_process.

Impacto

Un atacante que explote exitosamente esta vulnerabilidad puede lograr lo siguiente:

  • Ejecutar comandos arbitrarios en el servidor.
  • Acceder y manipular el sistema de archivos.
  • Exponer variables de entorno sensibles.
  • Obtener control completo del sistema anfitrión de n8n.

Versiones Afectadas y Parcheadas

EstadoVersión(es)
VulnerableTodas las versiones anteriores a la 1.122.0
ParcheadaVersión 1.122.0 y posteriores

Mitigación

Es fundamental actualizar su instancia de n8n a la versión 1.122.0 o posterior inmediatamente para resolver esta vulnerabilidad.

Detalles del Exploit para CVE-2025-68613

Este directorio contiene una prueba de concepto para la vulnerabilidad de Ejecución Remota de Código (RCE) en n8n (CVE-2025-68613). Requisitos

  • Una instancia de n8n con una versión anterior a la 1.122.0.
  • Acceso autenticado con permisos para crear y editar flujos de trabajo.

Pasos para Reproducir

  1. Crear un Flujo de Trabajo:

    • Inicie sesión en su instancia vulnerable de n8n.
    • Haga clic en "Add workflow" para iniciar un nuevo flujo de trabajo.
  2. Agregar Nodos:

    • Agregue un nodo "Manual Trigger" al lienzo.
    • Agregue un nodo "Set" y conéctelo a la salida del "Manual Trigger".
  3. Configurar el Nodo Set:

    • Haga clic en el nodo "Set" para abrir su panel de configuración.
    • Haga clic en "Add Value" y seleccione "String" del menú desplegable.
    • Establezca el Nombre del nuevo valor como result.
    • Haga clic en el ícono "=" junto al campo "Value" para cambiar al modo de expresión.
  4. Inyectar el Payload del Exploit:

    • En el campo de expresión para el valor result, pegue el siguiente payload:

    Exploit:

    root@kitploit:~
    {{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
    
  5. Ejecutar y Verificar:

    • Haga clic en el botón "Execute step".
    • Verifique la salida del nodo "SetCaptura de pantalla 2025-12-23 a las 15 18 56 " . Si el exploit es exitoso, verá la salida del comando id, confirmando la ejecución de código.
Captura de pantalla 2025-12-23 a las 15 18 56
Descargar herramienta