Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613 — Nuclei-based detection template para CVE-2025-68613, uma RCE crítica na automação de fluxo de trabalho n8n. Usa impressão digital passiva em várias camadas para identificar instâncias vulneráveis por meio de tags Sentry, API REST e análise de meta HTML. | Kitploit
Ferramentas/GitHubGitHub/intelligent-ears/cve-2025-68613
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubintelligent-ears/cve-2025-68613

CVE-2025-68613

Nuclei-based detection template para CVE-2025-68613, uma RCE crítica na automação de fluxo de trabalho n8n. Usa impressão digital passiva em várias camadas para identificar instâncias vulneráveis por meio de tags Sentry, API REST e análise de meta HTML.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7 mesesAinda não revisado

CVE-2025-68613

n8n é uma plataforma de automação de fluxo de trabalho open source. Versões a partir de 0.211.0 e anteriores a 1.120.4, 1.121.1 e 1.122.0 contêm uma vulnerabilidade crítica de Execução Remota de Código (RCE) no sistema de avaliação de expressões de fluxo de trabalho. Sob certas condições, expressões fornecidas por utilizadores autenticados durante a configuração do fluxo de trabalho podem ser avaliadas num contexto de execução que não está suficientemente isolado do ambiente de execução subjacente. Um atacante autenticado pode abusar deste comportamento para executar código arbitrário com os privilégios do processo n8n. A exploração bem-sucedida pode levar ao comprometimento total da instância afetada, incluindo acesso não autorizado a dados sensíveis, modificação de fluxos de trabalho e execução de operações ao nível do sistema. Este problema foi corrigido nas versões 1.120.4, 1.121.1 e 1.122.0. Recomenda-se vivamente que os utilizadores atualizem para uma versão corrigida, que introduz salvaguardas adicionais para restringir a avaliação de expressões. Se a atualização não for imediatamente possível, os administradores devem considerar as seguintes mitigações temporárias: Limitar as permissões de criação e edição de fluxos de trabalho apenas a utilizadores totalmente confiáveis; e/ou implementar o n8n num ambiente reforçado com privilégios restritos do sistema operativo e acesso à rede para reduzir o impacto de uma potencial exploração. Estas soluções alternativas não eliminam totalmente o risco e devem ser utilizadas apenas como medidas de curto prazo.

Como funciona este método de deteção?

Os modelos de deteção utilizam uma abordagem multicamada para identificar instâncias vulneráveis do n8n sem exigir autenticação. Primeiro, os modelos sondam endpoints comuns do n8n (/rest/settings, /signin, /) para identificar a aplicação. Em seguida, extraem informações de versão usando três métodos complementares: (1) Extrair Tag Sentry em Base64 - descodificando a tag <meta name="n8n:config:sentry"> encontrada na página /signin, que contém JSON com a versão de lançamento; (2) Analisar API REST - consultando o endpoint /rest/settings que devolve metadados de versão em formato JSON; e (3) Analisar Tags Meta HTML - extraindo strings de versão de tags meta HTML padrão e variáveis JavaScript. Cada versão extraída é então validada em relação ao intervalo vulnerável (0.211.0 - 1.120.3 ou 1.121.0) usando a função DSL compare_versions() do Nuclei para comparação precisa de versionamento semântico. Esta estratégia multi-método garante 100% de taxa de deteção mesmo quando endpoints individuais estão desativados ou configurados de forma diferente em implementações do n8n, alcançando uma cobertura 6x melhor do que abordagens de método único. Os modelos são completamente passivos (nenhuma exploração ocorre durante a deteção), tornando-os seguros para análise em ambientes de produção.

Como executo este script?

  1. Descarregue e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <target ip>

Ou, se pretender analisar uma lista de anfitriões, execute:

root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>

Exemplo de saída

image

Referências

  • https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  • https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp

Aviso de responsabilidade

Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que realize em infraestruturas que não possui ou não tem permissão para analisar.


Licença

Este projeto está licenciado sob a MIT License.

Contacto

Se quiser conectar, estou mais ativo no Twitter/X e no LinkedIn.

Baixar ferramenta