Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613 — Pocsuite3 फ्रेमवर्क पर आधारित एक भेद्यता सत्यापन और उपयोग स्क्रिप्ट, जो n8n वर्कफ़्लो ऑटोमेशन टूल में प्रमाणीकरण के बाद रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता का पता लगाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/secjoker/cve-2025-68613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Pocsuite3 फ्रेमवर्क पर आधारित एक भेद्यता सत्यापन और उपयोग स्क्रिप्ट, जो n8n वर्कफ़्लो ऑटोमेशन टूल में प्रमाणीकरण के बाद रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता का पता लगाने के लिए है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 n8n प्रमाणित RCE PoC (Pocsuite3)

CVE ID: CVE-2025-68613
प्रकार: प्रमाणित दूरस्थ कोड निष्पादन
ढांचा: Pocsuite3

Python Pocsuite3 लाइसेंस

यह Pocsuite3 ढांचे पर आधारित एक भेद्यता सत्यापन और शोषण स्क्रिप्ट है, जिसका उपयोग n8n वर्कफ़्लो ऑटोमेशन टूल में प्रमाणीकरण के बाद दूरस्थ कोड निष्पादन (RCE) भेद्यता का पता लगाने के लिए किया जाता है। यह स्क्रिप्ट हानिरहित सत्यापन (Verify) और कमांड निष्पादन (Attack) दो मोड का समर्थन करती है, और परीक्षण के निशान को स्वचालित रूप से साफ करने की क्षमता रखती है।


⚙️ पैरामीटर विवरण

यह स्क्रिप्ट Pocsuite3 के मूल मापदंडों के अतिरिक्त निम्नलिखित कस्टम पैरामीटर जोड़ती है, जिन्हें रनटाइम पर --options के माध्यम से पास करना होता है:

पैरामीटर नामअनिवार्यडिफ़ॉल्ट मानविवरण
api_key✅-लक्ष्य का X-N8N-API-KEY (प्रमाणीकरण के लिए अनिवार्य)
cmd❌idAttack मोड में निष्पादित किया जाने वाला सिस्टम कमांड

🚀 उपयोग निर्देश

सुनिश्चित करें कि pocsuite3 स्थापित है (pip install pocsuite3), और स्क्रिप्ट को n8n_auth_rce.py के रूप में सहेजें।

1. सत्यापन मोड (Verify Mode)

सत्यापन मोड में, स्क्रिप्ट लक्ष्य पर एक सुरक्षित गणितीय गणना (11111 + 22222) वाला वर्कफ़्लो भेजती है। यदि परिणाम 33333 लौटता है, तो यह साबित होता है कि JS इंजन को दुर्भावनापूर्ण रूप से कॉल किया जा सकता है। यह मोड हानिरहित है और कोई सिस्टम कमांड निष्पादित नहीं करता है।

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

अपेक्षित आउटपुट:

root@kitploit:~
[+] भेद्य! JS अभिव्यक्ति निष्पादित हुई। परिणाम: 33333

2. आक्रमण मोड (Attack Mode)

आक्रमण मोड आपको कोई भी सिस्टम कमांड निष्पादित करने की अनुमति देता है। डिफ़ॉल्ट रूप से id कमांड निष्पादित होता है, आप cmd पैरामीटर के माध्यम से कस्टम कमांड भी दे सकते हैं।

डिफ़ॉल्ट कमांड निष्पादित करें (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

कस्टम कमांड निष्पादित करें (जैसे whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

अपेक्षित आउटपुट:

root@kitploit:~
[+] कमांड 'whoami' निष्पादित:
root

🧩 स्क्रिप्ट तर्क सारांश

इस PoC का निष्पादन प्रवाह एक बंद-लूप संचालन के रूप में डिज़ाइन किया गया है, जो लक्ष्य प्रणाली पर न्यूनतम प्रभाव सुनिश्चित करता है:

  1. निर्माण (Construction): प्रदान किए गए api_key का उपयोग करके एक दुर्भावनापूर्ण Workflow JSON तैयार किया जाता है जिसमें n8n-nodes-base.set नोड होता है।
  2. इंजेक्शन (Injection): पेलोड (Node.js कोड require('child_process').execSync(...)) को नोड के मान फ़ील्ड में इंजेक्ट किया जाता है।
  3. परिनियोजन (Deployment): एक अस्थायी वर्कफ़्लो बनाने के लिए /rest/workflows पर POST अनुरोध भेजा जाता है, और workflow_id प्राप्त किया जाता है।
  4. ट्रिगर (Trigger): वर्कफ़्लो निष्पादन को ट्रिगर करने के लिए /rest/workflows/{id}/run पर POST अनुरोध भेजा जाता है, और कमांड निष्पादन परिणाम प्राप्त करने के लिए लौटाए गए JSON को पार्स किया जाता है।
  5. सफाई (Cleanup): शोषण सफल हो या न हो, अंत में उस अस्थायी वर्कफ़्लो को हटाने के लिए /rest/workflows/{id} पर DELETE अनुरोध भेजा जाता है, जिससे पर्यावरण साफ रहता है।

⚠️ अस्वीकरण (Disclaimer)

कृपया उपयोग करने से पहले ध्यानपूर्वक पढ़ें

  1. प्राधिकरण सिद्धांत: यह उपकरण केवल उन साइबर सुरक्षा पेशेवरों के लिए है जिन्होंने लक्ष्य प्रणाली पर सुरक्षा परीक्षण या भेद्यता सत्यापन करने के लिए स्पष्ट प्राधिकरण प्राप्त किया है।
  2. अवैध कार्य: इस उपकरण का उपयोग किसी भी अनधिकृत पेनिट्रेशन टेस्टिंग, आक्रमण या अवैध उद्देश्यों के लिए सख्त वर्जित है।
  3. जिम्मेदारी: इस उपकरण के उपयोग से उत्पन्न होने वाले किसी भी परिणाम (जिसमें सिस्टम क्षति, डेटा हानि, कानूनी विवाद शामिल हैं, लेकिन इन्हीं तक सीमित नहीं) के लिए उपयोगकर्ता स्वयं जिम्मेदार होगा, डेवलपर और योगदानकर्ता कोई कानूनी जिम्मेदारी नहीं लेंगे।
  4. अनुपालन: उपयोगकर्ताओं को स्थानीय कानूनों और विनियमों (जैसे पीपुल्स रिपब्लिक ऑफ चाइना का साइबर सुरक्षा कानून) का पालन करना चाहिए।
टूल डाउनलोड करें