
Erkennung für CVE-2025-68613
n8n ist eine Open-Source-Plattform für Workflow-Automatisierung. Versionen ab 0.211.0 und vor 1.120.4, 1.121.1 und 1.122.0 enthalten eine kritische Schwachstelle für Remotecodeausführung (RCE) im System zur Auswertung von Workflow-Ausdrücken. Unter bestimmten Bedingungen können Ausdrücke, die von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellt werden, in einem Ausführungskontext ausgewertet werden, der nicht ausreichend von der darunterliegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer könnte dieses Verhalten ausnutzen, um beliebigen Code mit den Privilegien des n8n-Prozesses auszuführen. Eine erfolgreiche Ausnutzung kann zur vollständigen Kompromittierung der betroffenen Instanz führen, einschließlich unbefugtem Zugriff auf sensible Daten, Änderung von Workflows und Ausführung von Systemoperationen. Dieses Problem wurde in den Versionen 1.120.4, 1.121.1 und 1.122.0 behoben. Benutzer werden dringend aufgefordert, auf eine gepatchte Version zu aktualisieren, die zusätzliche Schutzmaßnahmen zur Einschränkung der Ausdrucksauswertung einführt. Wenn ein Upgrade nicht sofort möglich ist, sollten Administratoren die folgenden vorübergehenden Abhilfemaßnahmen in Betracht ziehen: Beschränken Sie die Berechtigungen zum Erstellen und Bearbeiten von Workflows auf vollständig vertrauenswürdige Benutzer; und/oder stellen Sie n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystemprivilegien und Netzwerkzugriff bereit, um die Auswirkungen einer potenziellen Ausnutzung zu verringern. Diese Workarounds beseitigen das Risiko nicht vollständig und sollten nur als Kurzzeitmaßnahmen verwendet werden.
Erkennt anfällige n8n-Instanzen (>= 0.211.0 < 1.120.4 oder 1.121.0), indem es das n8n:config:sentry meta tag auf /signin base64-dekodiert, die Version aus dem JSON-Feld release extrahiert und mit bekannten anfälligen Versionsbereichen für CVE-2025-68613 RCE abgleicht.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn du eine Liste von Hosts scannen möchtest, führe aus:
nuclei -l <list.txt> -t template.yaml

Verwendung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Erlaubnis hast.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn du Fragen zu diesem Schwachstellenerkennungsskript hast, kontaktiere mich bitte über Signal.