Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613 — 基于Pocsuite3 框架编写的漏洞验证与利用脚本,用于检测 n8n工作流自动化工具中的认证后远程代码执行漏洞(RCE) | Kitploit
工具/GitHubGitHub/secjoker/cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubsecjoker/cve-2025-68613

CVE-2025-68613

基于Pocsuite3 框架编写的漏洞验证与利用脚本,用于检测 n8n工作流自动化工具中的认证后远程代码执行漏洞(RCE)

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 n8n Authenticated RCE PoC (Pocsuite3)

CVE ID: CVE-2025-68613
Type: Authenticated Remote Code Execution
Framework: Pocsuite3

Python Pocsuite3 License

这是一个基于 Pocsuite3 框架编写的漏洞验证与利用脚本,用于检测 n8n 工作流自动化工具中的认证后远程代码执行漏洞(RCE)。该脚本支持无害化验证(Verify)和命令执行(Attack)两种模式,并具备自动清理测试痕迹的功能。


⚙️ 参数说明

本脚本在 Pocsuite3 的基础参数上扩展了以下自定义参数,运行时需通过 --options 传递:

参数名必填默认值描述
api_key✅-目标的 X-N8N-API-KEY (鉴权必须)
cmd❌idAttack 模式下要执行的系统命令

🚀 使用说明

确保已安装 pocsuite3 (pip install pocsuite3),并将脚本保存为 n8n_auth_rce.py。

1. 验证模式 (Verify Mode)

验证模式下,脚本会向目标发送一个包含安全数学计算(11111 + 22222)的工作流。如果返回结果为 33333,则证明 JS 引擎可被恶意调用。 此模式无害,不会执行系统命令。

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'

预期输出:

root@kitploit:~
[+] Vulnerable! JS Expression executed. Result: 33333

2. 攻击模式 (Attack Mode)

攻击模式允许你执行任意系统命令。默认执行 id 命令,你也可以通过 cmd 参数自定义命令。

执行默认命令 (id):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'

执行自定义命令 (如 whoami):

root@kitploit:~
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'

预期输出:

root@kitploit:~
[+] Command 'whoami' executed:
root

🧩 脚本逻辑概览

本 PoC 的执行流程设计为闭环操作,确保最小化对目标系统的残留影响:

  1. 构造 (Construction): 使用提供的 api_key 构造一个包含 n8n-nodes-base.set 节点的恶意 Workflow JSON。
  2. 注入 (Injection): 将 Payload (Node.js 代码 require('child_process').execSync(...)) 注入到节点的 value 字段中。
  3. 部署 (Deployment): 发送 POST 请求至 /rest/workflows 创建临时工作流,获取 workflow_id。
  4. 触发 (Trigger): 发送 POST 请求至 /rest/workflows/{id}/run 触发工作流执行,并解析返回的 JSON 获取命令执行结果。
  5. 清理 (Cleanup): 无论利用是否成功,最后均会发送 DELETE 请求至 /rest/workflows/{id} 删除该临时工作流,保持环境清洁。

⚠️ 免责声明 (Disclaimer)

请在使用前仔细阅读

  1. 授权原则: 本工具仅供网络安全从业人员在获得明确授权的情况下,对目标系统进行安全性测试或漏洞验证。
  2. 非法行为: 严禁将本工具用于任何未授权的渗透测试、攻击行为或非法用途。
  3. 责任承担: 使用本工具所产生的任何后果(包括但不限于系统损坏、数据丢失、法律纠纷)均由使用者自行承担,开发者及贡献者不承担任何法律责任。
  4. 合规性: 使用者应遵守当地法律法规(如《中华人民共和国网络安全法》等)。
下载工具