Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68613 — Este repositorio contiene un análisis de laboratorio y una **prueba de concepto segura** para la vulnerabilidad **CVE-2025-68613**, que afecta a la plataforma de automatización de flujos de trabajo **n8n**. | Kitploit
Herramientas/GitHubGitHub/nehkark/cve-2025-68613
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnehkark/cve-2025-68613

CVE-2025-68613

Este repositorio contiene un análisis de laboratorio y una **prueba de concepto segura** para la vulnerabilidad **CVE-2025-68613**, que afecta a la plataforma de automatización de flujos de trabajo **n8n**.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68613 — Fallo de aislamiento del motor de expresiones en n8n Workflow Automation

Python Status Platform License

El autor no asume ninguna responsabilidad por el uso indebido o los daños causados por esta investigación
Se proporciona estrictamente con fines educativos y defensivos

Descripción

Este repositorio contiene un análisis de nivel de laboratorio y una prueba de concepto segura para la vulnerabilidad CVE-2025-68613, que afecta a la plataforma de automatización de flujos de trabajo n8n.

Las versiones a partir de 0.211.0 y anteriores a 1.120.4, así como 1.121.0–1.121.1, contienen un fallo crítico en el sistema de evaluación de expresiones.
Bajo condiciones específicas, las expresiones proporcionadas por usuarios autenticados pueden evaluarse en un contexto de ejecución que carece de un aislamiento adecuado, lo que teóricamente permite la ejecución remota de código (RCE).

Este repositorio no proporciona explotación
Proporciona:

  • Identificación de versiones
  • Detección de vulnerabilidades
  • Una PoC segura de exposición de metadatos
  • Un flujo de escaneo profesional y estructurado

En qué consiste la vulnerabilidad

CVE-2025-68613 se origina por un sandboxing inadecuado dentro del motor de expresiones utilizado durante la ejecución de flujos de trabajo.
Un usuario autenticado malicioso puede evadir el aislamiento de expresiones y alcanzar objetos subyacentes del runtime, lo que potencialmente permite acciones a nivel de sistema.

El impacto incluye:

  • Manipulación de flujos de trabajo
  • Exposición de credenciales
  • Escape del contexto de Node.js
  • Posible toma del sistema

Las instancias de n8n mal configuradas o expuestas públicamente aumentan drásticamente el riesgo.

Qué demuestra esta PoC

Esta PoC es segura y no destructiva. Valida:

✔ Extracción de la versión del backend de n8n

Desde GET /signin, utilizando metadatos codificados en Base64.

✔ Evaluación del rango de vulnerabilidad

Compara la versión con los rangos vulnerables conocidos.

✔ Validación de la exposición de metadatos

Llama a /rest/settings, que en implementaciones vulnerables devuelve:

  • ID de instancia
  • Canal de lanzamiento
  • Endpoints de telemetría
  • Método de autenticación
  • Configuración de SSO
  • Indicadores de MFA
  • Versión de CLI

Exponer estos valores internos indica un aislamiento debilitado, un requisito clave para la vulnerabilidad.

Esta PoC no realiza RCE.

Resumen del vector de ataque

  1. Los editores de flujos de trabajo autenticados pueden insertar expresiones.
  2. Las versiones vulnerables evalúan expresiones en contextos no seguros.
  3. El aislamiento del backend falla.
  4. Los atacantes pueden escalar la evaluación de expresiones a evaluación en el runtime.
  5. La mala configuración puede amplificar el impacto.

Estructura del laboratorio

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

Ejecución del escáner

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

Ejemplo:

root@kitploit:~
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------

[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

Si la instancia es segura:

root@kitploit:~
[✓] Target is NOT vulnerable. No further action required.

Ejecución de la PoC segura

Si el escáner detecta una versión vulnerable, la PoC continúa automáticamente:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

Ejemplo:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------

[•] Target: https://127.0.0.1:443

[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

[•] Running SAFE PoC to validate exposure...

[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.

--- Metadata Fragment (Pretty Printed) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

Mitigación

Rango afectadoVersiones parcheadas
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

Mitigaciones:

  • Restringir la creación de flujos de trabajo a usuarios de confianza
  • Deshabilitar el modo de configuración pública
  • Evitar exponer n8n directamente a Internet
  • Usar cuentas de sistema operativo sin privilegios
  • Activar MFA y aplicar SSO

Script de PoC incluido

cve-2025-68613.py proporciona:

  • Fase de escaneo
  • Extracción de versión
  • Clasificación de vulnerabilidad
  • PoC segura de exposición de metadatos
  • Opción de omisión TLS (--insecure)
  • Modo de depuración verbose

Ejemplo:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

Autor y contacto

  • Investigador : krakhen.dev
  • GitHub : @nehkark
  • Email : [email protected]
  • Sitio web : https://vciso.cloud
  • ICQ : 24298753
Descargar herramienta