Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
Ferramentas/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

n8n CVE-2025-68613

Visão Geral

Este repositório contém um projeto educacional de pesquisa em segurança focado na
CVE-2025-68613, uma vulnerabilidade que afeta versões específicas do n8n relacionada à avaliação insegura de expressões de workflow.

O projeto foi testado apenas em um ambiente de laboratório local controlado.


Sobre o CVE-2025-68613

O CVE-2025-68613 é uma vulnerabilidade de Execução Remota de Código (RCE) autenticada causada pela avaliação insegura de expressões de workflow em versões afetadas do n8n.

Sob certas condições, usuários autenticados podem abusar do sistema de avaliação de expressões de workflow para executar código arbitrário.

Versões Afetadas

  • Versões ≥ 0.211.0
  • Corrigido em:
    • 1.120.4
    • 1.121.1
    • 1.122.0

Conteúdo do Repositório

root@kitploit:~
.
├── scanner.py   # Verificador seguro de vulnerabilidade baseado em versão
├── exploit.py   # Exploração do sistema de avaliação de expressões de workflow

Distinção Importante

  • scanner.py
    Realiza apenas verificação não intrusiva de versão (seguro para auditorias e inventários).

  • exploit.py
    Demonstra como o sistema de avaliação de expressões de workflow pode ser abusado em versões vulneráveis.
    ⚠️ Este arquivo é um exploit, não apenas uma PoC, e é destinado apenas para laboratórios locais.


Configuração do Laboratório Local (Docker)

O ambiente vulnerável foi criado utilizando a imagem Docker oficial do n8n.

Iniciar Instância Vulnerável do n8n

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • A interface do n8n estará disponível em:
    http://localhost:5678
  • A versão 1.121.0 é intencionalmente vulnerável para fins de teste.
  • Por ser uma RCE autenticada, você deve criar uma conta em http://localhost:5678/setup e fornecer suas credenciais nos argumentos do exploit ao executar o script

Captura de Tela da Demonstração

A imagem abaixo mostra um nó Set avaliando uma expressão de workflow e retornando a saída do comando dentro do resultado da execução do workflow.
Esse comportamento ocorre devido à avaliação insegura de expressões em versões vulneráveis.

poc


Uso do Scanner (Seguro)

root@kitploit:~
python scanner.py http://localhost:5678

Exemplo de Saída

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

Script de Exploit

O script de exploit:

  • Autentica no n8n
  • Implanta um workflow personalizado
  • Dispara a execução do workflow
  • Demonstra o abuso do sistema de avaliação de expressões
  • Limpa o workflow após o uso

⚠️ Este script deve ser usado apenas em sistemas que você possui ou para os quais tem permissão explícita para testar. Exemplo:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <seuemail> -p <suasenha>

Aviso Legal

Este repositório é fornecido estritamente para fins educacionais, de pesquisa e de segurança defensiva.

Todos os testes foram realizados em um ambiente de laboratório local baseado em Docker. O uso não autorizado deste código contra sistemas sem permissão é ilegal e pode violar leis aplicáveis.

O autor não assume nenhuma responsabilidade por uso indevido, danos ou consequências legais decorrentes do uso deste código.

Autor

Pesquisa de segurança conduzida como parte de um projeto pessoal de aprendizado e portfólio.

Baixar ferramenta