Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613 — Эксплойт, подтверждающий концепцию, для CVE-2025-68613, критической уязвимости RCE в автоматизации рабочих процессов n8n через инъекцию выражений в узле executeCommand. | Kitploit
Инструменты/GitHubGitHub/h3raklez/cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

Эксплойт, подтверждающий концепцию, для CVE-2025-68613, критической уязвимости RCE в автоматизации рабочих процессов n8n через инъекцию выражений в узле executeCommand.

Репозиторий
326 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68613 — n8n RCE через внедрение выражений

Только для образовательных целей и авторизованных исследований безопасности.

Обзор

Критическая уязвимость RCE (CVSS 9.9) в платформе автоматизации рабочих процессов n8n. Аутентифицированные пользователи могут выполнять произвольные команды ОС через узел executeCommand, обходя ограничения песочницы.

ПолеПодробности
CVECVE-2025-68613
CVSS9.9 (Критический)
Затронутые версии>= 0.211.0 < 1.120.4
Требуется аутентификацияДа (любой пользователь с правами на создание рабочих процессов)
Протестировано наn8n 1.119.1
Исправлено в1.120.4, 1.121.1, 1.122.0

Как это работает

n8n вычисляет параметры узлов рабочего процесса на стороне сервера. Узел executeCommand выполняет команды оболочки непосредственно на хосте с привилегиями процесса n8n. Любой аутентифицированный пользователь с правами на создание или редактирование рабочих процессов может злоупотребить этим для достижения полного RCE.

Использование

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

Примеры:

root@kitploit:~
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

Примечание: Если ваш пароль содержит специальные символы, такие как !, используйте одинарные кавычки.

Устранение

Немедленно обновитесь до n8n >= 1.120.4.

Если обновление невозможно немедленно:

  • Ограничьте создание и редактирование рабочих процессов только полностью доверенными пользователями
  • Запускайте n8n с минимальными привилегиями ОС
  • Используйте сегментацию сети для ограничения воздействия

Ссылки

  • Уведомление о безопасности n8n GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем, которыми вы не владеете или не имеете явного письменного разрешения на тестирование, является незаконным. Автор не несет ответственности за любое неправомерное использование.

Скачать инструмент