产品简介
CVE-2025-68613-POC 本工具为 n8n 工作流自动化平台的 CVE-2025-68613 远程代码执行漏洞提供扫描器、Nuclei 模板和完整利用脚本,帮助安全人员检测漏洞、测试攻击并获取修复指导,适用于系统管理员和安全研究人员进行安全评估。
核心功能
- 漏洞扫描:被动检测 n8n 实例版本,无需认证
- 完整利用:支持执行系统命令、提取环境变量、文件读写和反向 shell
- 多平台支持:兼容 Windows、macOS 和 Linux
- 自动化检测:集成 Nuclei 模板进行批量漏洞扫描
- 修复指导:提供漏洞缓解建议和修复方案
快速开始
- 第一步:安装 Python 3.6+ 并通过 pip 安装 requests 库
- 第二步:运行扫描器检测目标,命令为 'python3 cve-2025-68613-scanner.py -u http://target:5678'
- 第三步:使用利用脚本执行测试,例如 'python3 exploit_cve-2025-68613.py -u http://target:5678 -e user@example.com -p password --payload info'
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要检测 n8n 系统漏洞的系统管理员
- 进行安全渗透测试的网络安全研究人员
- 负责漏洞管理和修复的安全团队
下载与版本
当前最新版本为 v1.02,发布于 2025-12-26。支持 Windows、macOS、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/TheStingR/CVE-2025-68613-POC