Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — Estudio técnico de la vulnerabilidad CVE-2025-68613 en n8n, que cubre las versiones afectadas, el escenario de exploración en laboratorio, el análisis ofensivo y defensivo, y las estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Estudio técnico de la vulnerabilidad CVE-2025-68613 en n8n, que cubre las versiones afectadas, el escenario de exploración en laboratorio, el análisis ofensivo y defensivo, y las estrategias de mitigación.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen (n8n y CVE-2025-68613)

n8n es una plataforma de automatización de flujos de trabajo utilizada para integrar sistemas y servicios a través de flujos visuales y expresiones JavaScript.

CVE-2025-68613 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE), con CVSS 9.9, que afecta a múltiples versiones de n8n. El fallo ocurre en el procesamiento de expresiones JavaScript en flujos de trabajo en versiones vulnerables que no están correctamente aisladas. Esto permite que usuarios autenticados con permisos de edición ejecuten código fuera del comportamiento esperado de la aplicación.

En la práctica, este fallo puede ser explotado para ejecutar comandos en el servidor donde se ejecuta n8n, utilizando los privilegios de la propia aplicación. Las versiones afectadas van desde 0.211.0 hasta versiones anteriores a las correcciones aplicadas en 1.120.4, 1.121.1 y 1.122.0.

n8n

Impacto Potencial

  • Compromiso total de la instancia de n8n.
  • Acceso a datos procesados por los flujos de trabajo.
  • Exposición de credenciales, claves SSH, variables de entorno y tokens de integración.
  • Acceso indirecto a sistemas conectados.

Este repositorio documenta técnicamente CVE-2025-68613, cubriendo el contexto del fallo, las versiones afectadas, la explotación y las medidas de mitigación recomendadas.

n8n search in hunter

Versiones Afectadas y Corregidas

EstadoVersión n8nNota
❌ Afectada>= 0.211.0Introducción del mecanismo vulnerable
❌ Afectada< 1.120.4Vulnerable hasta el parche en la rama 1.120
❌ Afectada< 1.121.1Vulnerable hasta el parche en la rama 1.121
❌ Afectada< 1.122.0Vulnerable hasta el parche en la rama 1.122
✅ Corregida1.120.4Corrección oficial aplicada
✅ Corregida1.121.1Corrección oficial aplicada
✅ Corregida>= 1.122.0Corrección incorporada por defecto

Se recomienda actualizar inmediatamente a la versión 1.122.0 o superior.

Prueba de Concepto (PoC)

Precondiciones del Escenario

Para demostrar la vulnerabilidad, se requieren las siguientes condiciones:

  • Instancia de n8n ejecutando una versión vulnerable
  • Usuario autenticado
  • Permisos de escritura (creación o edición de flujos de trabajo)

El fallo ocurre durante la creación y ejecución de flujos de trabajo, no antes de la autenticación.


Pasos de Explotación

Paso 1 — Autenticación en la Plataforma

El primer paso es iniciar sesión en la interfaz web de n8n con un usuario válido.

n8n login screen

Este paso confirma que el ataque no es anónimo. La vulnerabilidad requiere un usuario autenticado.


Paso 2 — Confirmación de Permisos

Después de iniciar sesión, verificar que el usuario tiene permisos para crear y editar flujos de trabajo.

User management screen

Esto es relevante porque solo los usuarios con este nivel de acceso pueden insertar expresiones dinámicas en los flujos de trabajo.


Paso 3 — Creación de un Nuevo Flujo de Trabajo

Con el usuario autenticado, crear un nuevo flujo de trabajo desde cero.

Initial screen for creating a workflow

Aquí comienza el uso legítimo de la funcionalidad de n8n que, en versiones vulnerables, puede ser explotado.


Paso 4 — Agregar el Disparador Manual

El primer nodo agregado al flujo de trabajo es el Disparador Manual.

Adding the Manual Trigger

Qué hace este nodo: Permite la ejecución manual del flujo de trabajo, utilizado como punto de inicio del flujo.

En este escenario, solo sirve como punto de entrada para la ejecución del flujo de trabajo.


Paso 5 — Agregar el Nodo Edit Fields (Set)

El segundo nodo agregado es Edit Fields (Set).

Adding the Edit Fields (Set) node

Qué hace este nodo: Este nodo permite crear, modificar o sobrescribir campos de datos dentro del flujo de trabajo. Acepta valores estáticos o expresiones JavaScript evaluadas en tiempo de ejecución.

Es precisamente en este punto donde se manifiesta la vulnerabilidad.


Paso 6 — Insertar la Expresión Vulnerable

Dentro del campo de valor del nodo Edit Fields (Set), insertar una expresión JavaScript envuelta por {{ }}, que es el formato utilizado por n8n para evaluar expresiones dinámicas.

Expression field with payload

Ejemplo de payload:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): Define una función autoinvocada, permitiendo encapsular toda la lógica y devolver un valor directamente a la expresión del flujo de trabajo.
  • this.process: Accede al objeto process interno de Node.js, que expone información y recursos del tiempo de ejecución.
  • process.mainModule: Permite acceder al módulo principal de la aplicación, posibilitando la carga de otros módulos internos de Node.js.
  • require('child_process'): Módulo nativo de Node.js que permite crear nuevos procesos en el sistema operativo y ejecutar comandos externos.
  • execSync('id'): Ejecuta un comando directamente en el sistema operativo donde se ejecuta n8n, utilizando los privilegios del proceso de la aplicación.
  • .toString(): Convierte la salida del comando ejecutado a texto, permitiendo que el resultado se muestre en la interfaz de n8n.

Resultado Final

El resultado mostrado confirma que el comando fue ejecutado en el sistema operativo utilizando los privilegios del proceso de n8n, caracterizando una Ejecución Remota de Código (RCE).

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Descargar herramienta