Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613 — Шаблон обнаружения на основе Nuclei для CVE-2025-68613, критической RCE в автоматизации рабочих процессов n8n. Использует многоуровневую пассивную идентификацию для выявления уязвимых экземпляров через теги Sentry, REST API и анализ HTML-метаданных. | Kitploit
Инструменты/GitHubGitHub/intelligent-ears/cve-2025-68613
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubintelligent-ears/cve-2025-68613

CVE-2025-68613

Шаблон обнаружения на основе Nuclei для CVE-2025-68613, критической RCE в автоматизации рабочих процессов n8n. Использует многоуровневую пассивную идентификацию для выявления уязвимых экземпляров через теги Sentry, REST API и анализ HTML-метаданных.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

CVE-2025-68613

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии, начиная с 0.211.0 и до 1.120.4, 1.121.1 и 1.122.0, содержат критическую уязвимость удаленного выполнения кода (RCE) в системе оценки выражений рабочих процессов. При определенных условиях выражения, предоставленные аутентифицированными пользователями во время настройки рабочего процесса, могут быть выполнены в контексте, недостаточно изолированном от базовой среды выполнения. Аутентифицированный злоумышленник может воспользоваться этим поведением для выполнения произвольного кода с привилегиями процесса n8n. Успешная эксплуатация может привести к полной компрометации затронутого экземпляра, включая несанкционированный доступ к конфиденциальным данным, изменение рабочих процессов и выполнение операций на уровне системы. Эта проблема исправлена в версиях 1.120.4, 1.121.1 и 1.122.0. Пользователям настоятельно рекомендуется обновиться до исправленной версии, которая включает дополнительные меры защиты для ограничения оценки выражений. Если немедленное обновление невозможно, администраторам следует рассмотреть следующие временные меры: ограничить разрешения на создание и редактирование рабочих процессов только для полностью доверенных пользователей; и/или развернуть n8n в усиленной среде с ограниченными привилегиями операционной системы и сетевым доступом, чтобы снизить последствия потенциальной эксплуатации. Эти обходные меры не устраняют риск полностью и должны использоваться только как краткосрочные решения.

Как работает этот метод обнаружения?

Шаблоны обнаружения используют многоуровневый подход для выявления уязвимых экземпляров n8n без необходимости аутентификации. Сначала шаблоны проверяют общие конечные точки n8n (/rest/settings, /signin, /) для идентификации приложения. Затем они извлекают информацию о версии с помощью трех взаимодополняющих методов: (1) Декодирование тега Sentry Base64 — расшифровка тега <meta name="n8n:config:sentry">, найденного на странице /signin, который содержит JSON с версией релиза; (2) Анализ REST API — запрос к конечной точке /rest/settings, которая возвращает метаданные версии в формате JSON; и (3) Анализ HTML-тегов meta — извлечение строк версии из стандартных HTML-тегов meta и переменных JavaScript. Каждая извлеченная версия затем проверяется на соответствие уязвимому диапазону (0.211.0 – 1.120.3 или 1.121.0) с помощью функции DSL compare_versions() библиотеки Nuclei для точного сравнения семантических версий. Эта многометодная стратегия обеспечивает 100% уровень обнаружения, даже если отдельные конечные точки отключены или настроены по-разному в разных развертываниях n8n, обеспечивая в 6 раз лучшее покрытие по сравнению с однометодными подходами. Шаблоны полностью пассивны (во время обнаружения не происходит эксплуатации), что делает их безопасными для сканирования в производственных средах.

Как запустить этот скрипт?

  1. Скачайте и установите Nuclei.
  2. Склонируйте этот репозиторий на свою локальную систему.
  3. Выполните следующую команду:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <target ip>

Или, если вы хотите просканировать список хостов, выполните:

root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>

Пример вывода

изображение

Ссылки

  • https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  • https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой не владеете или на сканирование которой у вас нет разрешения.


Лицензия

Этот проект лицензирован под лицензией MIT.

Контакты

Если вы хотите связаться, я в основном активен на Twitter/X и LinkedIn.

Скачать инструмент