
Ein auf dem Pocsuite3-Framework basierendes Skript zur Validierung und Ausnutzung von Schwachstellen, das die Remote Code Execution (RCE)-Schwachstelle nach der Authentifizierung im n8n-Workflow-Automatisierungstool erkennt.
CVE ID: CVE-2025-68613
Type: Authenticated Remote Code Execution
Framework: Pocsuite3
Dies ist ein auf dem Pocsuite3-Framework basierendes Skript zur Schwachstellenverifikation und -ausnutzung, das die authentifizierte Remote-Code-Ausführung (RCE) im n8n-Workflow-Automatisierungstool erkennt. Das Skript unterstützt zwei Modi: harmlose Verifikation (Verify) und Befehlausführung (Attack) und verfügt über eine automatische Bereinigung von Testspuren.
Dieses Skript erweitert die Basisparameter von Pocsuite3 um die folgenden benutzerdefinierten Parameter, die zur Laufzeit über --options übergeben werden müssen:
| Parameter | Erforderlich | Standardwert | Beschreibung |
|---|---|---|---|
api_key | ✅ | - | X-N8N-API-KEY des Ziels (Authentifizierung erforderlich) |
cmd | ❌ | id | Systembefehl, der im Attack-Modus ausgeführt werden soll |
Stellen Sie sicher, dass pocsuite3 installiert ist (pip install pocsuite3) und speichern Sie das Skript als n8n_auth_rce.py.
Im Verifikationsmodus sendet das Skript einen Workflow an das Ziel, der eine sichere mathematische Berechnung (11111 + 22222) enthält. Wenn das Ergebnis 33333 zurückgegeben wird, ist bewiesen, dass die JS-Engine bösartig aufgerufen werden kann. Dieser Modus ist harmlos und führt keine Systembefehle aus.
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'
Erwartete Ausgabe:
[+] Vulnerable! JS Expression executed. Result: 33333
Der Angriffsmodus ermöglicht die Ausführung beliebiger Systembefehle. Standardmäßig wird der Befehl id ausgeführt, Sie können den Befehl jedoch über den Parameter cmd anpassen.
Standardbefehl ausführen (id):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'
Benutzerdefinierten Befehl ausführen (z.B. whoami):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'
Erwartete Ausgabe:
[+] Command 'whoami' executed:
root
Der Ausführungsablauf dieses PoC ist als geschlossener Kreislauf konzipiert, um minimale Hinterlassenschaften auf dem Zielsystem sicherzustellen:
n8n-nodes-base.set-Knoten unter Verwendung der bereitgestellten api_key.require('child_process').execSync(...)) in das value-Feld des Knotens.POST-Anfrage an /rest/workflows, um einen temporären Workflow zu erstellen, und erhält die workflow_id.POST-Anfrage an /rest/workflows/{id}/run, um die Ausführung des Workflows auszulösen, und analysiert das zurückgegebene JSON, um das Befehlsergebnis zu erhalten.DELETE-Anfrage an /rest/workflows/{id} gesendet, um den temporären Workflow zu löschen und die Umgebung sauber zu halten.Bitte vor der Verwendung sorgfältig lesen
- Autorisierungsprinzip: Dieses Tool ist nur für Sicherheitspersonal bestimmt, das das Zielsystem mit ausdrücklicher Genehmigung auf Sicherheit testen oder Schwachstellen verifizieren darf.
- Illegale Handlungen: Die Verwendung dieses Tools für nicht autorisierte Penetrationstests, Angriffe oder andere illegale Zwecke ist strengstens untersagt.
- Haftungsübernahme: Alle Folgen, die aus der Nutzung dieses Tools entstehen (einschließlich, aber nicht beschränkt auf Systemschäden, Datenverlust, rechtliche Auseinandersetzungen), trägt der Benutzer selbst. Die Entwickler und Mitwirkenden übernehmen keinerlei rechtliche Haftung.
- Konformität: Der Benutzer muss die örtlichen Gesetze und Vorschriften einhalten (z. B. das Cybersicherheitsgesetz der Volksrepublik China).