Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — Technische Untersuchung der Schwachstelle CVE-2025-68613 in n8n, die betroffene Versionen, ein Laborexplorationsszenario, offensive und defensive Analyse sowie Abhilfestrategien abdeckt. | Kitploit
Tools/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Technische Untersuchung der Schwachstelle CVE-2025-68613 in n8n, die betroffene Versionen, ein Laborexplorationsszenario, offensive und defensive Analyse sowie Abhilfestrategien abdeckt.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Übersicht (n8n und CVE-2025-68613)

n8n ist eine Workflow-Automatisierungsplattform, die zur Integration von Systemen und Diensten über visuelle Abläufe und JavaScript-Ausdrücke verwendet wird.

CVE-2025-68613 ist eine kritische Remote Code Execution (RCE)-Sicherheitslücke mit CVSS 9.9, die mehrere Versionen von n8n betrifft. Der Fehler tritt bei der Verarbeitung von JavaScript-Ausdrücken in Workflows in anfälligen Versionen auf, die nicht ordnungsgemäß isoliert sind. Dadurch können authentifizierte Benutzer mit Bearbeitungsberechtigungen Code außerhalb des erwarteten Verhaltens der Anwendung ausführen.

In der Praxis kann dieser Fehler ausgenutzt werden, um mit den Berechtigungen der Anwendung selbst Befehle auf dem Server auszuführen, auf dem n8n läuft. Betroffene Versionen reichen von 0.211.0 bis zu Versionen vor den in 1.120.4, 1.121.1 und 1.122.0 angewendeten Korrekturen.

n8n

Mögliche Auswirkungen

  • Vollständige Kompromittierung der n8n-Instanz.
  • Zugriff auf von Workflows verarbeitete Daten.
  • Offenlegung von Anmeldeinformationen, SSH-Schlüsseln, Umgebungsvariablen und Integrations-Tokens.
  • Indirekter Zugriff auf verbundene Systeme.

Dieses Repository dokumentiert CVE-2025-68613 technisch und behandelt den Kontext des Fehlers, betroffene Versionen, Ausnutzung und empfohlene Abhilfemaßnahmen.

n8n search in hunter

Betroffene und behobene Versionen

Es wird empfohlen, sofort auf Version 1.122.0 oder höher zu aktualisieren.

Proof of Concept (PoC)

Szenario-Voraussetzungen

Um die Schwachstelle zu demonstrieren, sind die folgenden Bedingungen erforderlich:

  • n8n-Instanz, die eine anfällige Version ausführt
  • Authentifizierter Benutzer
  • Schreibberechtigungen (Erstellung oder Bearbeitung von Workflows)

Der Fehler tritt während der Erstellung und Ausführung von Workflows auf, nicht vor der Authentifizierung.


Ausnutzungsschritte

Schritt 1 — Authentifizierung auf der Plattform

Der erste Schritt ist die Anmeldung an der n8n-Weboberfläche mit einem gültigen Benutzer.

n8n login screen

Dieser Schritt bestätigt, dass der Angriff nicht anonym ist. Die Schwachstelle erfordert einen authentifizierten Benutzer.


Schritt 2 — Bestätigung der Berechtigungen

Nach der Anmeldung überprüfen Sie, ob der Benutzer Berechtigungen zum Erstellen und Bearbeiten von Workflows hat.

User management screen

Dies ist relevant, da nur Benutzer mit dieser Zugriffsebene dynamische Ausdrücke in Workflows einfügen können.


Schritt 3 — Erstellen eines neuen Workflows

Erstellen Sie mit dem authentifizierten Benutzer einen neuen Workflow von Grund auf.

Initial screen for creating a workflow

Hier beginnt die legitime Nutzung der n8n-Funktionalität, die in anfälligen Versionen ausgenutzt werden kann.


Schritt 4 — Hinzufügen des manuellen Triggers

Der erste zum Workflow hinzugefügte Knoten ist der manuelle Trigger.

Adding the Manual Trigger

Was dieser Knoten tut: Ermöglicht die manuelle Ausführung des Workflows, dient als Startpunkt des Ablaufs.

In diesem Szenario dient es nur als Einstiegspunkt für die Workflow-Ausführung.


Schritt 5 — Hinzufügen des Edit Fields (Set)-Knotens

Der zweite hinzugefügte Knoten ist der Edit Fields (Set).

Adding the Edit Fields (Set) node

Was dieser Knoten tut: Dieser Knoten ermöglicht das Erstellen, Ändern oder Überschreiben von Datenfeldern innerhalb des Workflows. Er akzeptiert statische Werte oder JavaScript-Ausdrücke, die zur Ausführungszeit ausgewertet werden.

Genau an dieser Stelle manifestiert sich die Schwachstelle.


Schritt 6 — Einfügen des anfälligen Ausdrucks

Fügen Sie im Wertfeld des Edit Fields (Set)-Knotens einen JavaScript-Ausdruck ein, der von {{ }} umschlossen ist, dem Format, das n8n zur Auswertung dynamischer Ausdrücke verwendet.

Expression field with payload

Beispiel-Payload:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): Definiert eine selbstaufrufende Funktion, die die Kapselung der gesamten Logik ermöglicht und direkt einen Wert an den Workflow-Ausdruck zurückgibt.
  • this.process: Greift auf das interne Node.js-process-Objekt zu, das Laufzeitinformationen und Ressourcen bereitstellt.
  • process.mainModule: Ermöglicht den Zugriff auf das Hauptmodul der Anwendung und damit das Laden anderer interner Node.js-Module.
  • require('child_process'): Natives Node.js-Modul, das das Erstellen neuer Prozesse im Betriebssystem und das Ausführen externer Befehle ermöglicht.
  • execSync('id'): Führt einen Befehl direkt auf dem Betriebssystem aus, auf dem n8n läuft, unter Verwendung der Prozessberechtigungen der Anwendung.
  • .toString(): Konvertiert die Ausgabe des ausgeführten Befehls in Text, sodass das Ergebnis in der n8n-Oberfläche angezeigt werden kann.

Endergebnis

Das angezeigte Ergebnis bestätigt, dass der Befehl mit den n8n-Prozessberechtigungen auf dem Betriebssystem ausgeführt wurde, was eine Remote Code Execution (RCE) darstellt.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Tool herunterladen
Statusn8n VersionHinweis
❌ Betroffen>= 0.211.0Einführung des anfälligen Mechanismus
❌ Betroffen< 1.120.4Anfällig bis zum Patch in Branch 1.120
❌ Betroffen< 1.121.1Anfällig bis zum Patch in Branch 1.121
❌ Betroffen< 1.122.0Anfällig bis zum Patch in Branch 1.122
✅ Behoben1.120.4Offizieller Fix angewendet
✅ Behoben1.121.1Offizieller Fix angewendet
✅ Behoben>= 1.122.0Fix standardmäßig enthalten