Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
Инструменты/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

n8n CVE-2025-68613

Обзор

Этот репозиторий содержит образовательный исследовательский проект в области безопасности, посвящённый
CVE-2025-68613 — уязвимости, затрагивающей определённые версии n8n, связанной с небезопасным вычислением выражений рабочих процессов.

Проект тестировался только в контролируемой локальной лабораторной среде.


О CVE-2025-68613

CVE-2025-68613 — это аутентифицированная уязвимость удалённого выполнения кода (RCE), вызванная небезопасным вычислением выражений рабочих процессов в затронутых версиях n8n.

При определённых условиях аутентифицированные пользователи могут злоупотребить системой вычисления выражений рабочих процессов для выполнения произвольного кода.

Затронутые версии

  • Версии ≥ 0.211.0
  • Исправлено в:
    • 1.120.4
    • 1.121.1
    • 1.122.0

Содержимое репозитория

root@kitploit:~
.
├── scanner.py   # Безопасный проверщик на основе версии
├── exploit.py   # Эксплойт системы вычисления выражений рабочих процессов

Важное различие

  • scanner.py
    Выполняет только неинтрузивную проверку версии (безопасно для аудитов и инвентаризаций).

  • exploit.py
    Демонстрирует, как система вычисления выражений рабочих процессов может быть использована в уязвимых версиях.
    ⚠️ Этот файл является эксплойтом, а не просто PoC, и предназначен только для локальных лабораторий.


Настройка локальной лаборатории (Docker)

Уязвимое окружение было создано с использованием официального Docker-образа n8n.

Запуск уязвимого экземпляра n8n

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • Интерфейс n8n будет доступен по адресу:
    http://localhost:5678
  • Версия 1.121.0 намеренно уязвима для целей тестирования.
  • Поскольку это аутентифицированная RCE, вы должны создать учётную запись на http://localhost:5678/setup и указать свои учётные данные в аргументах эксплойта при запуске скрипта.

Демонстрационный скриншот

Изображение ниже показывает узел Set, вычисляющий выражение рабочего процесса и возвращающий вывод команды внутри результата выполнения рабочего процесса.
Такое поведение возникает из-за небезопасного вычисления выражений в уязвимых версиях.

poc


Использование сканера (безопасно)

root@kitploit:~
python scanner.py http://localhost:5678

Пример вывода

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

Эксплойт-скрипт

Эксплойт-скрипт:

  • Выполняет аутентификацию в n8n
  • Развёртывает специально созданный рабочий процесс
  • Запускает выполнение рабочего процесса
  • Демонстрирует злоупотребление системой вычисления выражений
  • Удаляет рабочий процесс после завершения

⚠️ Этот скрипт должен использоваться только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Пример:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>

Отказ от ответственности

Этот репозиторий предоставляется строго в образовательных, исследовательских и защитных целях безопасности.

Все тесты выполнялись в локальной лабораторной среде на базе Docker. Несанкционированное использование этого кода против систем без разрешения незаконно и может нарушать действующее законодательство.

Автор не несёт ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.

Автор

Исследование в области безопасности выполнено в рамках личного учебного и портфолио-проекта.

Скачать инструмент