
Prueba de concepto del exploit para CVE-2025-68613, una vulnerabilidad crítica de ejecución remota de código (RCE) en la automatización de flujos de trabajo de n8n mediante inyección de expresiones en el nodo executeCommand.
Solo con fines educativos y de investigación de seguridad autorizada.
Vulnerabilidad crítica de RCE (CVSS 9.9) en la plataforma de automatización de flujos de trabajo n8n. Los usuarios autenticados pueden ejecutar comandos arbitrarios del sistema operativo a través del nodo executeCommand, omitiendo las restricciones de sandbox.
| Campo | Detalle |
|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (Crítico) |
| Versiones afectadas | >= 0.211.0 < 1.120.4 |
| Autenticación requerida | Sí (cualquier usuario con permisos de creación de flujos de trabajo) |
| Probado en | n8n 1.119.1 |
| Corregido en | 1.120.4, 1.121.1, 1.122.0 |
n8n evalúa los parámetros de los nodos del flujo de trabajo en el lado del servidor. El nodo executeCommand ejecuta comandos de shell directamente en el host con los privilegios del proceso de n8n. Cualquier usuario autenticado con permisos de creación o edición de flujos de trabajo puede abusar de esto para lograr un RCE completo.
bash poc_final.sh <target> <email> <password> <command>
Ejemplos:
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
Nota: Si tu contraseña contiene caracteres especiales como
!, usa comillas simples.
Actualiza a n8n >= 1.120.4 inmediatamente.
Si la actualización no es posible de inmediato:
Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito por escrito para probar es ilegal. El autor no es responsable de ningún uso indebido.