
Este repositorio contiene un análisis de laboratorio y una **prueba de concepto segura** para la vulnerabilidad **CVE-2025-68613**, que afecta a la plataforma de automatización de flujos de trabajo **n8n**.
El autor no asume ninguna responsabilidad por el uso indebido o los daños causados por esta investigación
Se proporciona estrictamente con fines educativos y defensivos
Este repositorio contiene un análisis de nivel de laboratorio y una prueba de concepto segura para la vulnerabilidad CVE-2025-68613, que afecta a la plataforma de automatización de flujos de trabajo n8n.
Las versiones a partir de 0.211.0 y anteriores a 1.120.4, así como 1.121.0–1.121.1, contienen un fallo crítico en el sistema de evaluación de expresiones.
Bajo condiciones específicas, las expresiones proporcionadas por usuarios autenticados pueden evaluarse en un contexto de ejecución que carece de un aislamiento adecuado, lo que teóricamente permite la ejecución remota de código (RCE).
Este repositorio no proporciona explotación
Proporciona:
CVE-2025-68613 se origina por un sandboxing inadecuado dentro del motor de expresiones utilizado durante la ejecución de flujos de trabajo.
Un usuario autenticado malicioso puede evadir el aislamiento de expresiones y alcanzar objetos subyacentes del runtime, lo que potencialmente permite acciones a nivel de sistema.
El impacto incluye:
Las instancias de n8n mal configuradas o expuestas públicamente aumentan drásticamente el riesgo.
Esta PoC es segura y no destructiva. Valida:
Desde GET /signin, utilizando metadatos codificados en Base64.
Compara la versión con los rangos vulnerables conocidos.
Llama a /rest/settings, que en implementaciones vulnerables devuelve:
Exponer estos valores internos indica un aislamiento debilitado, un requisito clave para la vulnerabilidad.
Esta PoC no realiza RCE.
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
Ejemplo:
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
Si la instancia es segura:
[✓] Target is NOT vulnerable. No further action required.
Si el escáner detecta una versión vulnerable, la PoC continúa automáticamente:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
Ejemplo:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
[•] Running SAFE PoC to validate exposure...
[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.
--- Metadata Fragment (Pretty Printed) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| Rango afectado | Versiones parcheadas |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
Mitigaciones:
cve-2025-68613.py proporciona:
--insecure)Ejemplo:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure