Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/secjoker/cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Script de verificación y explotación de vulnerabilidades basado en el framework Pocsuite3, utilizado para detectar la vulnerabilidad de ejecución remota de código (RCE) posterior a la autenticación en la herramienta de automatización de flujos de trabajo n8n.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 PoC de RCE autenticado en n8n (Pocsuite3)

ID de CVE: CVE-2025-68613
Tipo: Ejecución remota de código autenticada
Framework: Pocsuite3

Python Pocsuite3 License

Este es un script de verificación y explotación de vulnerabilidades basado en el framework Pocsuite3, utilizado para detectar la vulnerabilidad de ejecución remota de código autenticada (RCE) en la herramienta de automatización de flujos de trabajo n8n. El script admite dos modos: verificación inofensiva (Verify) y ejecución de comandos (Attack), y cuenta con la función de limpiar automáticamente los rastros de las pruebas.


⚙️ Descripción de parámetros

Este script extiende los parámetros base de Pocsuite3 con los siguientes parámetros personalizados, que deben pasarse mediante --options en tiempo de ejecución:


🚀 Instrucciones de uso

Asegúrate de tener pocsuite3 instalado (pip install pocsuite3) y guarda el script como n8n_auth_rce.py.

1. Modo de verificación (Verify Mode)

En el modo de verificación, el script envía al objetivo un flujo de trabajo que contiene un cálculo matemático seguro (11111 + 22222). Si el resultado devuelto es 33333, se demuestra que el motor JS puede ser invocado de manera maliciosa. Este modo es inofensivo y no ejecuta comandos del sistema.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Salida esperada:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. Modo de ataque (Attack Mode)

El modo de ataque permite ejecutar cualquier comando del sistema. Por defecto ejecuta el comando id, pero también puedes personalizar el comando mediante el parámetro cmd.

Ejecutar el comando por defecto (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Ejecutar un comando personalizado (por ejemplo, whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Salida esperada:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 Resumen de la lógica del script

El flujo de ejecución de este PoC está diseñado como una operación de circuito cerrado para minimizar el impacto residual en el sistema objetivo:

  1. Construcción (Construction): Construye un JSON de Workflow malicioso que contiene el nodo n8n-nodes-base.set usando el api_key proporcionado.
  2. Inyección (Injection): Inyecta el Payload (código Node.js require('child_process').execSync(...)) en el campo value del nodo.
  3. Despliegue (Deployment): Envía una solicitud POST a /rest/workflows para crear un flujo de trabajo temporal y obtener el workflow_id.
  4. Disparo (Trigger): Envía una solicitud POST a /rest/workflows/{id}/run para disparar la ejecución del flujo de trabajo y analiza el JSON devuelto para obtener el resultado de la ejecución del comando.
  5. Limpieza (Cleanup): Independientemente de si la explotación tiene éxito, al final se envía una solicitud DELETE a /rest/workflows/{id} para eliminar el flujo de trabajo temporal y mantener el entorno limpio.

⚠️ Descargo de responsabilidad (Disclaimer)

Por favor, lee atentamente antes de usar

  1. Principio de autorización: Esta herramienta está destinada únicamente a profesionales de la ciberseguridad para realizar pruebas de seguridad o verificación de vulnerabilidades en sistemas objetivo con autorización explícita.
  2. Actos ilegales: Está estrictamente prohibido utilizar esta herramienta para cualquier prueba de penetración no autorizada, acto de ataque o uso ilegal.
  3. Responsabilidad: Cualquier consecuencia derivada del uso de esta herramienta (incluidos, entre otros, daños al sistema, pérdida de datos, disputas legales) será responsabilidad exclusiva del usuario; los desarrolladores y colaboradores no asumen ninguna responsabilidad legal.
  4. Cumplimiento normativo: Los usuarios deben cumplir con las leyes y regulaciones locales (como la Ley de Seguridad Cibernética de la República Popular China, entre otras).
Descargar herramienta
ParámetroObligatorioValor por defectoDescripción
api_key✅-El X-N8N-API-KEY del objetivo (obligatorio para la autenticación)
cmd❌idComando del sistema a ejecutar en el modo Attack