Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613 — Script de verificação e exploração de vulnerabilidades baseado no framework Pocsuite3, usado para detectar a vulnerabilidade de execução remota de código (RCE) pós-autenticação na ferramenta de automação de fluxo de trabalho n8n. | Kitploit
Ferramentas/GitHubGitHub/secjoker/cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Script de verificação e exploração de vulnerabilidades baseado no framework Pocsuite3, usado para detectar a vulnerabilidade de execução remota de código (RCE) pós-autenticação na ferramenta de automação de fluxo de trabalho n8n.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Prova de Conceito RCE Autenticado n8n (Pocsuite3)

CVE ID: CVE-2025-68613
Tipo: Execução Remota de Código Autenticada
Framework: Pocsuite3

Python Pocsuite3 License

Este é um script de verificação e exploração de vulnerabilidades baseado no framework Pocsuite3, usado para detectar a vulnerabilidade de execução remota de código (RCE) pós-autenticação na ferramenta de automação de fluxo de trabalho n8n. O script suporta dois modos: verificação inofensiva (Verify) e execução de comandos (Attack), e possui funcionalidade de limpeza automática de vestígios de teste.


⚙️ Descrição dos Parâmetros

Este script estende os parâmetros base do Pocsuite3 com os seguintes parâmetros personalizados, que devem ser passados via --options durante a execução:


🚀 Instruções de Uso

Certifique-se de que o pocsuite3 esteja instalado (pip install pocsuite3) e salve o script como n8n_auth_rce.py.

1. Modo de Verificação (Verify Mode)

No modo de verificação, o script envia ao alvo um fluxo de trabalho contendo um cálculo matemático seguro (11111 + 22222). Se o resultado retornado for 33333, isso prova que o motor JS pode ser invocado maliciosamente. Este modo é inofensivo e não executa comandos do sistema.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Saída esperada:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. Modo de Ataque (Attack Mode)

O modo de ataque permite executar comandos arbitrários do sistema. Por padrão, executa o comando id, mas você pode personalizar o comando através do parâmetro cmd.

Executar comando padrão (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Executar comando personalizado (ex.: whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Saída esperada:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 Visão Geral da Lógica do Script

O fluxo de execução deste PoC é projetado como uma operação de ciclo fechado, garantindo o mínimo impacto residual no sistema alvo:

  1. Construção: Constrói um JSON de fluxo de trabalho malicioso contendo um nó n8n-nodes-base.set usando a api_key fornecida.
  2. Injeção: Injeta o Payload (código Node.js require('child_process').execSync(...)) no campo value do nó.
  3. Implantação: Envia uma requisição POST para /rest/workflows para criar um fluxo de trabalho temporário e obtém o workflow_id.
  4. Disparo: Envia uma requisição POST para /rest/workflows/{id}/run para disparar a execução do fluxo de trabalho e analisa o JSON retornado para obter o resultado da execução do comando.
  5. Limpeza: Independentemente do sucesso da exploração, ao final é enviada uma requisição DELETE para /rest/workflows/{id} para remover o fluxo de trabalho temporário, mantendo o ambiente limpo.

⚠️ Aviso Legal (Disclaimer)

Leia atentamente antes de usar

  1. Princípio de Autorização: Esta ferramenta deve ser usada apenas por profissionais de segurança cibernética com autorização explícita para realizar testes de segurança ou verificação de vulnerabilidades no sistema alvo.
  2. Atos Ilegais: É estritamente proibido usar esta ferramenta para qualquer teste de penetração não autorizado, ataques ou fins ilegais.
  3. Responsabilidade: Quaisquer consequências decorrentes do uso desta ferramenta (incluindo, mas não se limitando a danos ao sistema, perda de dados, disputas legais) são de responsabilidade exclusiva do usuário. Os desenvolvedores e contribuidores não assumem nenhuma responsabilidade legal.
  4. Conformidade: O usuário deve cumprir as leis e regulamentos locais (como a Lei de Segurança Cibernética da República Popular da China, etc.).
Baixar ferramenta
ParâmetroObrigatórioPadrãoDescrição
api_key✅-X-N8N-API-KEY do alvo (obrigatório para autenticação)
cmd❌idComando do sistema a ser executado no modo Attack