Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68613 — Prueba de concepto del exploit para CVE-2025-68613, una vulnerabilidad crítica de ejecución remota de código (RCE) en la automatización de flujos de trabajo de n8n mediante inyección de expresiones en el nodo executeCommand. | Kitploit
Herramientas/GitHubGitHub/h3raklez/cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

Prueba de concepto del exploit para CVE-2025-68613, una vulnerabilidad crítica de ejecución remota de código (RCE) en la automatización de flujos de trabajo de n8n mediante inyección de expresiones en el nodo executeCommand.

Ver Repositorio
32hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68613 — RCE en n8n mediante inyección de expresiones

Solo con fines educativos y de investigación de seguridad autorizada.

Resumen

Vulnerabilidad crítica de RCE (CVSS 9.9) en la plataforma de automatización de flujos de trabajo n8n. Los usuarios autenticados pueden ejecutar comandos arbitrarios del sistema operativo a través del nodo executeCommand, omitiendo las restricciones de sandbox.

CampoDetalle
CVECVE-2025-68613
CVSS9.9 (Crítico)
Versiones afectadas>= 0.211.0 < 1.120.4
Autenticación requeridaSí (cualquier usuario con permisos de creación de flujos de trabajo)
Probado enn8n 1.119.1
Corregido en1.120.4, 1.121.1, 1.122.0

Cómo funciona

n8n evalúa los parámetros de los nodos del flujo de trabajo en el lado del servidor. El nodo executeCommand ejecuta comandos de shell directamente en el host con los privilegios del proceso de n8n. Cualquier usuario autenticado con permisos de creación o edición de flujos de trabajo puede abusar de esto para lograr un RCE completo.

Uso

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

Ejemplos:

root@kitploit:~
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

Nota: Si tu contraseña contiene caracteres especiales como !, usa comillas simples.

Mitigación

Actualiza a n8n >= 1.120.4 inmediatamente.

Si la actualización no es posible de inmediato:

  • Restringe la creación y edición de flujos de trabajo solo a usuarios de total confianza
  • Ejecuta n8n con privilegios mínimos del sistema operativo
  • Usa segmentación de red para limitar la exposición

Referencias

  • Aviso de seguridad de n8n GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

Descargo de responsabilidad

Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito por escrito para probar es ilegal. El autor no es responsable de ningún uso indebido.

Descargar herramienta