Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) Kritische RCE-Analyse + defensive Empfehlungen (Patch-Validierung, Erkennungsideen und Härtungstipps) | Kitploit
Tools/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungIncident Response
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) Kritische RCE-Analyse + defensive Empfehlungen (Patch-Validierung, Erkennungsideen und Härtungstipps)

Repository anzeigen
112vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Header Banner

Typing SVG

Severity CVSS Instances Status CWE

Hacker GIF Matrix GIF


Divider

📑 Inhaltsverzeichnis

  • 🎯 Executive Summary
  • 🐛 The Vulnerability
  • 🔬 Technical Analysis
  • 💀 Exploitation Walkthrough
  • 💥 Impact Assessment
  • 🔍 Detection & Response
  • 🛡️ Mitigation Strategy
  • 📚 References

🎯 Executive Summary

Alert GIF

CVE-2025-68613 ist eine kritische Remote-Code-Ausführungsschwachstelle in der Workflow-Automatisierungsplattform n8n, die es authentifizierten Angreifern ermöglicht, durch Expression Injection beliebige Systembefehle auszuführen.

⚡ Kurzstatistiken

🔥 Metrik📊 Wert
CVSS-Score9.9 / 10
Exponierte Instanzen103.476+
AngriffskomplexitätNIEDRIG
Authentifizierung erforderlichJa (niedrige Rechte)
BenutzerinteraktionKeine

🎯 Wichtige Fakten

📌 Eigenschaft📝 Wert
Veröffentlichung18. Dez. 2025
AngriffsvektorNetzwerk (AV:N)
ScopeGeändert
AuswirkungCIA = HOCH
Exploit-TypExpression Injection

🐛 The Vulnerability

Bug GIF

📋 CVE-Übersicht

EigenschaftWert
🆔 CVE-IDCVE-2025-68613
📊 CVSS-Score9.9 (Kritisch) 🔴
🔗 CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Unzureichende Kontrolle dynamisch verwalteter Code-Ressourcen)
📦 Betroffene Versionen0.211.0 → 1.120.3, 1.121.0
✅ Gepatchte Versionen1.120.4, 1.121.1, 1.122.0+

🤖 Was ist n8n?

n8n ist eine Open-Source-Workflow-Automatisierungsplattform, die No-Code/Low-Code-Integration mit über 400 Anwendungen ermöglicht. Sie wird häufig eingesetzt in:

🏢 Anwendungsfall📝 Beschreibung
🔧 DevOpsAutomatisierungspipelines, CI/CD-Integrationen
🛡️ Security OpsSOAR-Workflows, Incident Response
💼 BusinessProzessautomatisierung, Daten-Workflows
📊 DatenETL-Prozesse, API-Integrationen

🔧 Technische Ursache

🔓 SCHWACHSTELLENKETTE:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n Expression Language → Dynamische Datenverarbeitung     │
│                           ↓                                     │
│  ⚠️  Unzureichende Sandbox-Isolierung bei serverseitigem Eval  │
│                           ↓                                     │
│  💀 Bösartiger Ausdruck durchbricht Sandbox                    │
│                           ↓                                     │
│  🖥️  Zugriff auf Node.js child_process-Modul                   │
│                           ↓                                     │
│  💥 VOLLSTÄNDIGE RCE - Ausführung von OS-Befehlen              │
└─────────────────────────────────────────────────────────────────┘

🔬 Technical Analysis

Analysis GIF

🎯 Angriffsfläche

Voraussetzungen für die Ausnutzung:

#📋 Anforderung📝 Details
1️⃣AuthentifizierungGültiges n8n-Benutzerkonto (niedrige Rechte ausreichend)
2️⃣BerechtigungenFähigkeit zur Workflow-Erstellung/-Bearbeitung
3️⃣NetzwerkzugriffErreichbarkeit der n8n-Instanz

⚔️ Angriffsmerkmale

🏷️ Attribut📊 Wert🔥 Risiko
KomplexitätNIEDRIG (AC:L)🔴 Hoch
BenutzerinteraktionNicht erforderlich🔴 Hoch
ScopeGeändert🔴 Kritisch

🗺️ Ablaufdiagramm der Schwachstelle

graph TD
    A[🔐 Authentifizierter Benutzer] -->|Erstellt| B[📝 Neuen Workflow]
    B -->|Injiziert| C[💀 Bösartigen Ausdruck]
    C -->|Löst aus| D[⚡ Ausdrucksauswertung]
    D -->|Nutzt aus| E[🔓 Sandbox-Escape]
    E -->|Greift zu| F[🖥️ Node.js-Laufzeit]
    F -->|Führt aus| G[💥 OS-Befehl über child_process]
    G -->|Erreicht| H[☠️ VOLLSTÄNDIGE SERVERKOMPROMITTIERUNG]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Exploitation Walkthrough

Hacking GIF

⚠️ HINWEIS: Das Folgende dient ausschließlich Bildungszwecken. Unbefugte Ausnutzung ist illegal.

📸 Schritt-für-Schritt-Ausnutzung (Screenshots)

🖥️ Schritt 1: Zugriff auf n8n-Instanz

Erster Zugriff auf die verwundbare n8n-Workflow-Automatisierungsplattform.

n8n Welcome Screen
🔓 n8n Willkommens-Dashboard - Einstiegspunkt


➕ Schritt 2: Neuen Workflow erstellen

Erstellen Sie einen neuen Workflow, der die bösartige Payload enthalten soll.

New Workflow Creation
📝 Neuen Workflow mit „Ersten Schritt hinzufügen“ erstellen


Tool herunterladen