Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-RCE-CVE-2025-68613 — RCE n8n (CVE-2025-68613) | Kitploit
Outils/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

RCE n8n (CVE-2025-68613)

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

n8n CVE-2025-68613

Aperçu

Ce dépôt contient un projet de recherche en sécurité à but éducatif axé sur CVE-2025-68613, une vulnérabilité affectant des versions spécifiques de n8n liée à une évaluation non sécurisée d'expressions de workflow.

Le projet a été testé uniquement dans un environnement de laboratoire local contrôlé.


À propos de CVE-2025-68613

CVE-2025-68613 est une vulnérabilité d'exécution de code à distance (RCE) authentifiée causée par une évaluation non sécurisée d'expressions de workflow dans les versions affectées de n8n.

Sous certaines conditions, les utilisateurs authentifiés peuvent abuser du système d'évaluation d'expressions de workflow pour exécuter du code arbitraire.

Versions affectées

  • Versions ≥ 0.211.0
  • Corrigé dans :
    • 1.120.4
    • 1.121.1
    • 1.122.0

Contenu du dépôt

root@kitploit:~
.
├── scanner.py   # Vérificateur de version sécurisé
├── exploit.py   # Exploit du système d'évaluation d'expressions de workflow

Distinction importante

  • scanner.py
    Effectue uniquement une vérification de version non intrusive (sûr pour les audits et les inventaires).

  • exploit.py
    Démontre comment le système d'évaluation d'expressions de workflow peut être abusé dans les versions vulnérables.
    ⚠️ Ce fichier est un exploit, pas seulement une PoC, et est destiné uniquement aux laboratoires locaux.


Configuration du laboratoire local (Docker)

L'environnement vulnérable a été créé en utilisant l'image Docker officielle de n8n.

Démarrer une instance n8n vulnérable

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • L'interface n8n sera disponible à l'adresse :
    http://localhost:5678
  • La version 1.121.0 est volontairement vulnérable à des fins de test.
  • Comme il s'agit d'une RCE authentifiée, vous devez créer un compte sur http://localhost:5678/setup et fournir vos identifiants dans les arguments de l'exploit lors de l'exécution du script.

Capture d'écran de démonstration

L'image ci-dessous montre un nœud Set évaluant une expression de workflow et renvoyant la sortie de commande dans le résultat d'exécution du workflow.
Ce comportement se produit en raison d'une évaluation non sécurisée des expressions dans les versions vulnérables.

poc


Utilisation du scanner (sûr)

root@kitploit:~
python scanner.py http://localhost:5678

Exemple de sortie

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

Script d'exploit

Le script d'exploit :

  • S'authentifie sur n8n
  • Déploie un workflow conçu
  • Déclenche l'exécution du workflow
  • Démontre l'abus du système d'évaluation d'expressions
  • Nettoie le workflow après

⚠️ Ce script ne doit être utilisé que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Exemple :

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---

## Avertissement

Ce dépôt est fourni **strictement à des fins éducatives, de recherche et de sécurité défensive**.

Tous les tests ont été effectués dans un **environnement de laboratoire local basé sur Docker**.

L'utilisation non autorisée de ce code contre des systèmes sans permission est illégale et peut violer les lois applicables.

L'auteur décline **toute responsabilité** en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de l'utilisation de ce code.

## Auteur
Recherche en sécurité menée dans le cadre d'un projet personnel d'apprentissage et de portfolio.
Télécharger l’outil