Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68613 — Script di verifica e sfruttamento delle vulnerabilità basato sul framework Pocsuite3, utilizzato per rilevare la vulnerabilità di esecuzione remota di codice (RCE) post-autenticazione nello strumento di automazione dei flussi di lavoro n8n. | Kitploit
Strumenti/GitHubGitHub/secjoker/cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Script di verifica e sfruttamento delle vulnerabilità basato sul framework Pocsuite3, utilizzato per rilevare la vulnerabilità di esecuzione remota di codice (RCE) post-autenticazione nello strumento di automazione dei flussi di lavoro n8n.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 n8n Authenticated RCE PoC (Pocsuite3)

ID CVE: CVE-2025-68613
Tipo: Esecuzione Remota di Codice post-autenticazione
Framework: Pocsuite3

Python Pocsuite3 License

Questo è uno script di verifica e sfruttamento basato sul framework Pocsuite3, utilizzato per rilevare la vulnerabilità di esecuzione remota di codice (RCE) post-autenticazione nello strumento di automazione dei workflow n8n. Lo script supporta due modalità: verifica innocua (Verify) ed esecuzione di comandi (Attack), e include una funzione di pulizia automatica delle tracce di test.


⚙️ Parametri

Questo script estende i parametri di base di Pocsuite3 con i seguenti parametri personalizzati, da passare tramite --options in fase di esecuzione:

ParametroObbligatorioValore predefinitoDescrizione
api_key✅-L'X-N8N-API-KEY del target (necessaria per l'autenticazione)
cmd❌idComando di sistema da eseguire in modalità Attack

🚀 Istruzioni per l'uso

Assicurati di avere pocsuite3 installato (pip install pocsuite3) e salva lo script come n8n_auth_rce.py.

1. Modalità di verifica (Verify Mode)

In modalità di verifica, lo script invia al target un workflow contenente un calcolo matematico innocuo (11111 + 22222). Se il risultato restituito è 33333, è dimostrato che il motore JS può essere invocato in modo malevolo. Questa modalità è innocua e non esegue comandi di sistema.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Output atteso:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. Modalità di attacco (Attack Mode)

La modalità di attacco consente di eseguire comandi di sistema arbitrari. Di default esegue il comando id, ma puoi personalizzarlo tramite il parametro cmd.

Esegui il comando predefinito (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Esegui un comando personalizzato (es. whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Output atteso:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 Panoramica della logica dello script

Questo PoC è progettato come un ciclo chiuso per ridurre al minimo l'impatto residuo sul sistema target:

  1. Costruzione: utilizzando l'api_key fornito, costruisce un JSON di Workflow malevolo contenente il nodo n8n-nodes-base.set.
  2. Iniezione: inietta il Payload (codice Node.js require('child_process').execSync(...)) nel campo value del nodo.
  3. Deploy: invia una richiesta POST a /rest/workflows per creare un workflow temporaneo e ottiene workflow_id.
  4. Trigger: invia una richiesta POST a /rest/workflows/{id}/run per attivare l'esecuzione del workflow e analizza il JSON restituito per ottenere il risultato dell'esecuzione del comando.
  5. Pulizia: indipendentemente dall'esito dello sfruttamento, invia infine una richiesta DELETE a /rest/workflows/{id} per eliminare il workflow temporaneo, mantenendo l'ambiente pulito.

⚠️ Disclaimer

Si prega di leggere attentamente prima dell'uso

  1. Principio di autorizzazione: questo strumento è destinato esclusivamente al personale di sicurezza informatica per test di sicurezza o verifica di vulnerabilità su sistemi target con esplicita autorizzazione.
  2. Attività illegali: è severamente vietato utilizzare questo strumento per test di penetrazione non autorizzati, attività dannose o usi illegali.
  3. Assunzione di responsabilità: qualsiasi conseguenza derivante dall'uso di questo strumento (incluse, a titolo esemplificativo, danni al sistema, perdita di dati, controversie legali) è di esclusiva responsabilità dell'utente; gli sviluppatori e i collaboratori non si assumono alcuna responsabilità legale.
  4. Conformità: l'utente deve rispettare le leggi e i regolamenti locali (come la Legge sulla sicurezza informatica della Repubblica Popolare Cinese, ecc.).
Scarica lo strumento