
n8n RCE (CVE-2025-68613)
Dieses Repository enthält ein pädagogisches Sicherheitsforschungsprojekt, das sich auf CVE-2025-68613 konzentriert, eine Sicherheitslücke, die bestimmte Versionen von n8n betrifft und mit unsicherer Auswertung von Workflow-Ausdrücken zusammenhängt.
Das Projekt wurde nur in einer kontrollierten lokalen Laborumgebung getestet.
CVE-2025-68613 ist eine authentifizierte Remote-Codeausführung (RCE)-Sicherheitslücke, die durch unsichere Auswertung von Workflow-Ausdrücken in betroffenen n8n-Versionen verursacht wird.
Unter bestimmten Bedingungen können authentifizierte Benutzer das System zur Auswertung von Workflow-Ausdrücken missbrauchen, um beliebigen Code auszuführen.
1.120.41.121.11.122.0.
├── scanner.py # Sicherer versionsbasierter Sicherheitslücken-Checker
├── exploit.py # Exploit des Workflow-Ausdrucksauswertungssystems
scanner.py
Führt nicht-intrusive Versionsprüfung durch (sicher für Audits und Inventare).
exploit.py
Zeigt, wie das System zur Auswertung von Workflow-Ausdrücken missbraucht werden kann in anfälligen Versionen.
⚠️ Diese Datei ist ein Exploit, nicht nur ein PoC, und ist nur für lokale Labore gedacht.
Die anfällige Umgebung wurde mit dem offiziellen n8n-Docker-Image erstellt.
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 ist absichtlich anfällig für Testzwecke.Das untenstehende Bild zeigt einen Set-Knoten, der einen Workflow-Ausdruck auswertet und die Befehlsausgabe innerhalb des Workflow-Ausführungsergebnisses zurückgibt.
Dieses Verhalten tritt aufgrund unsicherer Ausdrucksauswertung in anfälligen Versionen auf.

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
Das Exploit-Skript:
⚠️ Dieses Skript darf nur auf Systemen verwendet werden, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben. Beispiel:
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---
## Haftungsausschluss
Dieses Repository wird **ausschließlich für Bildungs-, Forschungs- und defensive Sicherheitszwecke** bereitgestellt.
Alle Tests wurden in einer **lokalen Docker-basierten Laborumgebung** durchgeführt.
Die unbefugte Nutzung dieses Codes gegen Systeme ohne Erlaubnis ist illegal und kann gegen geltende Gesetze verstoßen.
Der Autor übernimmt **keine Verantwortung** für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Codes entstehen.
## Autor
Sicherheitsforschung durchgeführt im Rahmen eines persönlichen Lern- und Portfolio-Projekts.