Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613 — Скрипт для верификации и эксплуатации уязвимостей, написанный на основе фреймворка Pocsuite3, предназначенный для обнаружения уязвимости удалённого выполнения кода (RCE) после аутентификации в инструменте автоматизации рабочих процессов n8n. | Kitploit
Инструменты/GitHubGitHub/secjoker/cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

Скрипт для верификации и эксплуатации уязвимостей, написанный на основе фреймворка Pocsuite3, предназначенный для обнаружения уязвимости удалённого выполнения кода (RCE) после аутентификации в инструменте автоматизации рабочих процессов n8n.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 n8n Authenticated RCE PoC (Pocsuite3)

CVE ID: CVE-2025-68613
Type: Authenticated Remote Code Execution
Framework: Pocsuite3

Python Pocsuite3 License

Это скрипт проверки и эксплуатации уязвимостей, написанный на основе фреймворка Pocsuite3, для обнаружения уязвимости удалённого выполнения кода (RCE) после аутентификации в инструменте автоматизации рабочих процессов n8n. Скрипт поддерживает два режима: безвредная проверка (Verify) и выполнение команд (Attack), а также имеет функцию автоматической очистки следов тестирования.


⚙️ Описание параметров

Данный скрипт расширяет базовые параметры Pocsuite3 следующими пользовательскими параметрами, которые передаются через --options при запуске:

ПараметрОбязательныйПо умолчаниюОписание
api_key✅-X-N8N-API-KEY цели (обязательно для аутентификации)
cmd❌idСистемная команда для выполнения в режиме Attack

🚀 Инструкция по использованию

Убедитесь, что установлен pocsuite3 (pip install pocsuite3), и сохраните скрипт как n8n_auth_rce.py.

1. Режим проверки (Verify Mode)

В режиме проверки скрипт отправляет на цель рабочий процесс, содержащий безопасные математические вычисления (11111 + 22222). Если в ответе возвращается результат 33333, это доказывает, что JS-движок может быть вызван злонамеренно. Этот режим безвреден и не выполняет системные команды.

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

Ожидаемый вывод:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. Режим атаки (Attack Mode)

Режим атаки позволяет выполнять произвольные системные команды. По умолчанию выполняется команда id; вы также можете указать свою команду через параметр cmd.

Выполнение команды по умолчанию (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

Выполнение пользовательской команды (например, whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

Ожидаемый вывод:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 Обзор логики скрипта

Процесс выполнения данного PoC спроектирован как замкнутый цикл, чтобы минимизировать остаточное воздействие на целевую систему:

  1. Конструирование (Construction): С использованием предоставленного api_key создаётся вредоносный JSON рабочего процесса, содержащий узел n8n-nodes-base.set.
  2. Внедрение (Injection): Payload (код Node.js require('child_process').execSync(...)) внедряется в поле value узла.
  3. Развёртывание (Deployment): Отправляется POST-запрос на /rest/workflows для создания временного рабочего процесса и получения workflow_id.
  4. Запуск (Trigger): Отправляется POST-запрос на /rest/workflows/{id}/run для запуска рабочего процесса, а затем выполняется разбор возвращаемого JSON для получения результата выполнения команды.
  5. Очистка (Cleanup): Независимо от успешности эксплуатации, в конце отправляется DELETE-запрос на /rest/workflows/{id} для удаления временного рабочего процесса и поддержания чистоты окружения.

⚠️ Отказ от ответственности (Disclaimer)

Пожалуйста, внимательно прочитайте перед использованием

  1. Принцип авторизации: данный инструмент предназначен только для специалистов по кибербезопасности, проводящих тестирование безопасности или проверку уязвимостей целевой системы при наличии явного разрешения.
  2. Незаконные действия: строго запрещается использовать данный инструмент для любого несанкционированного пентеста, атакующих действий или незаконных целей.
  3. Ответственность: все последствия использования данного инструмента (включая, но не ограничиваясь повреждением систем, потерей данных, юридическими спорами) несёт сам пользователь; разработчики и участники не несут никакой юридической ответственности.
  4. Соответствие требованиям: пользователь должен соблюдать местные законы и нормативные акты (например, «Закон КНР о кибербезопасности» и т. д.).
Скачать инструмент