Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
Strumenti/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n CVE-2025-68613

Panoramica

Questo repository contiene un progetto di ricerca sulla sicurezza a scopo educativo incentrato su
CVE-2025-68613, una vulnerabilità che colpisce versioni specifiche di n8n relativa a valutazione non sicura delle espressioni del flusso di lavoro.

Il progetto è stato testato solo in un ambiente di laboratorio locale controllato.


Informazioni su CVE-2025-68613

CVE-2025-68613 è una vulnerabilità di Remote Code Execution (RCE) autenticata causata dalla valutazione non sicura delle espressioni del flusso di lavoro nelle versioni interessate di n8n.

In determinate condizioni, gli utenti autenticati possono abusare del sistema di valutazione delle espressioni del flusso di lavoro per eseguire codice arbitrario.

Versioni Affette

  • Versioni ≥ 0.211.0
  • Corretta in:
    • 1.120.4
    • 1.121.1
    • 1.122.0

Contenuti del Repository

root@kitploit:~
.
├── scanner.py   # Safe version-based vulnerability checker
├── exploit.py   # Exploit of the workflow expression evaluation system

Distinzione Importante

  • scanner.py
    Esegue solo controllo di versione non intrusivo (sicuro per audit e inventari).

  • exploit.py
    Dimostra come il sistema di valutazione delle espressioni del flusso di lavoro può essere abusato nelle versioni vulnerabili.
    ⚠️ Questo file è un exploit, non solo un PoC, ed è inteso solo per laboratori locali.


Configurazione del Laboratorio Locale (Docker)

L'ambiente vulnerabile è stato creato utilizzando l'immagine Docker ufficiale di n8n.

Avvia l'istanza n8n vulnerabile

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • L'interfaccia n8n sarà disponibile all'indirizzo:
    http://localhost:5678
  • La versione 1.121.0 è intenzionalmente vulnerabile per scopi di test.
  • Poiché si tratta di un RCE autenticato, è necessario creare un account all'indirizzo http://localhost:5678/setup e fornire le proprie credenziali negli argomenti dell'exploit durante l'esecuzione dello script.

Screenshot della Dimostrazione

L'immagine seguente mostra un nodo Set che valuta un'espressione del flusso di lavoro e restituisce l'output del comando all'interno del risultato dell'esecuzione del flusso di lavoro.
Questo comportamento si verifica a causa della valutazione non sicura delle espressioni nelle versioni vulnerabili.

poc


Utilizzo dello Scanner (Sicuro)

root@kitploit:~
python scanner.py http://localhost:5678

Output di Esempio

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

Script Exploit

Lo script exploit:

  • Si autentica su n8n
  • Distribuisce un flusso di lavoro appositamente creato
  • Attiva l'esecuzione del flusso di lavoro
  • Dimostra l'abuso del sistema di valutazione delle espressioni
  • Pulisce il flusso di lavoro successivamente

⚠️ Questo script deve essere utilizzato solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Esempio:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---

## Disclaimer

Questo repository è fornito **strettamente a scopo educativo, di ricerca e di
sicurezza difensiva**.

Tutti i test sono stati eseguiti in **un ambiente di laboratorio locale basato su Docker**.
L'uso non autorizzato di questo codice contro sistemi senza permesso è illegale e potrebbe
violare le leggi applicabili.

L'autore non si assume **alcuna responsabilità** per uso improprio, danni o conseguenze legali
derivanti dall'uso di questo codice.

## Autore
Ricerca sulla sicurezza condotta come parte di un progetto personale di apprendimento e portfolio.
Scarica lo strumento