Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) Análisis de RCE crítico + recomendaciones defensivas (validación de parches, ideas de detección y consejos de endurecimiento)

Ver Repositorio
112hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Header Banner

Typing SVG

Severity CVSS Instances Status CWE

Hacker GIF Matrix GIF


Divider

📑 Índice de contenidos

  • 🎯 Resumen Ejecutivo
  • 🐛 La Vulnerabilidad
  • 🔬 Análisis Técnico
  • 💀 Walkthrough de Explotación
  • 💥 Evaluación de Impacto
  • 🔍 Detección y Respuesta
  • 🛡️ Estrategia de Mitigación
  • 📚 Referencias

🎯 Resumen Ejecutivo

Alert GIF

CVE-2025-68613 es una vulnerabilidad crítica de ejecución remota de código en la plataforma de automatización de flujos de trabajo n8n que permite a atacantes autenticados ejecutar comandos arbitrarios del sistema a través de inyección de expresiones.

⚡ Estadísticas rápidas

🔥 Métrica📊 Valor
Puntuación CVSS9.9 / 10
Instancias expuestas103,476+
Complejidad del ataqueBAJA
Autenticación requeridaSí (Bajo privilegio)
Interacción del usuarioNinguna

🎯 Datos clave

📌 Propiedad📝 Valor
Divulgado18 dic 2025
VectorRed (AV:N)
AlcanceCambiado
ImpactoCIA = ALTO
Tipo de explotaciónInyección de expresiones

🐛 La Vulnerabilidad

Bug GIF

📋 Resumen de CVE

PropiedadValor
🆔 ID de CVECVE-2025-68613
📊 Puntuación CVSS9.9 (Crítica) 🔴
🔗 Vector CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Control inadecuado de recursos de código gestionados dinámicamente)
📦 Versiones afectadas0.211.0 → 1.120.3, 1.121.0
✅ Versiones parcheadas1.120.4, 1.121.1, 1.122.0+

🤖 ¿Qué es n8n?

n8n es una plataforma de automatización de flujos de trabajo de código abierto que permite integración sin código / con poco código en más de 400 aplicaciones. Se despliega ampliamente en:

🏢 Caso de uso📝 Descripción
🔧 DevOpsTuberías de automatización, integraciones CI/CD
🛡️ Operaciones de seguridadFlujos de trabajo SOAR, respuesta a incidentes
💼 NegociosAutomatización de procesos, flujos de datos
📊 DatosProcesos ETL, integraciones API

🔧 Causa Raíz Técnica

🔓 CADENA DE VULNERABILIDAD:
┌─────────────────────────────────────────────────────────────────┐
│  📝 Lenguaje de expresiones n8n → Manejo dinámico de datos     │
│                           ↓                                     │
│  ⚠️  Aislamiento insuficiente del sandbox en evaluación servidor│
│                           ↓                                     │
│  💀 Expresión maliciosa escapa del sandbox                     │
│                           ↓                                     │
│  🖥️  Acceso al módulo child_process de Node.js                 │
│                           ↓                                     │
│  💥 RCE COMPLETA - Ejecución de comandos del SO               │
└─────────────────────────────────────────────────────────────────┘

🔬 Análisis Técnico

Analysis GIF

🎯 Superficie de ataque

Requisitos previos para la explotación:

#📋 Requisito📝 Detalles
1️⃣AutenticaciónCuenta de usuario válida de n8n (bajo privilegio suficiente)
2️⃣PermisosCapacidad de crear/editar flujos de trabajo
3️⃣Acceso a la redCapacidad de alcanzar la instancia de n8n

⚔️ Características del ataque

🏷️ Atributo📊 Valor🔥 Riesgo
ComplejidadBAJA (AC:L)🔴 Alto
Interacción del usuarioNinguna requerida🔴 Alto
AlcanceCambiado🔴 Crítico

🗺️ Diagrama de flujo de la vulnerabilidad

graph TD
    A[🔐 Usuario autenticado] -->|Crea| B[📝 Nuevo flujo de trabajo]
    B -->|Inyecta| C[💀 Expresión maliciosa]
    C -->|Desencadena| D[⚡ Evaluación de expresión]
    D -->|Explota| E[🔓 Escape del sandbox]
    E -->|Accede| F[🖥️ Entorno de ejecución Node.js]
    F -->|Ejecuta| G[💥 Comando del SO vía child_process]
    G -->|Logra| H[☠️ COMPROMISO TOTAL DEL SERVIDOR]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Walkthrough de Explotación

Hacking GIF

⚠️ AVISO: Lo siguiente es solo para fines educativos. La explotación no autorizada es ilegal.

📸 Capturas de pantalla paso a paso

🖥️ Paso 1: Acceder a la instancia n8n

Acceso inicial a la plataforma de automatización de flujos de trabajo n8n vulnerable.

n8n Welcome Screen
🔓 Panel de bienvenida de n8n - Punto de entrada


➕ Paso 2: Crear un nuevo flujo de trabajo

Crear un nuevo flujo de trabajo que contendrá el payload malicioso.

Descargar herramienta