
RCE n8n (CVE-2025-68613)
Ce dépôt contient un projet de recherche en sécurité à but éducatif axé sur CVE-2025-68613, une vulnérabilité affectant des versions spécifiques de n8n liée à une évaluation non sécurisée d'expressions de workflow.
Le projet a été testé uniquement dans un environnement de laboratoire local contrôlé.
CVE-2025-68613 est une vulnérabilité d'exécution de code à distance (RCE) authentifiée causée par une évaluation non sécurisée d'expressions de workflow dans les versions affectées de n8n.
Sous certaines conditions, les utilisateurs authentifiés peuvent abuser du système d'évaluation d'expressions de workflow pour exécuter du code arbitraire.
1.120.41.121.11.122.0.
├── scanner.py # Vérificateur de version sécurisé
├── exploit.py # Exploit du système d'évaluation d'expressions de workflow
scanner.py
Effectue uniquement une vérification de version non intrusive (sûr pour les audits et les inventaires).
exploit.py
Démontre comment le système d'évaluation d'expressions de workflow peut être abusé dans les versions vulnérables.
⚠️ Ce fichier est un exploit, pas seulement une PoC, et est destiné uniquement aux laboratoires locaux.
L'environnement vulnérable a été créé en utilisant l'image Docker officielle de n8n.
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 est volontairement vulnérable à des fins de test.L'image ci-dessous montre un nœud Set évaluant une expression de workflow et renvoyant la sortie de commande dans le résultat d'exécution du workflow.
Ce comportement se produit en raison d'une évaluation non sécurisée des expressions dans les versions vulnérables.

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
Le script d'exploit :
⚠️ Ce script ne doit être utilisé que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Exemple :
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---
## Avertissement
Ce dépôt est fourni **strictement à des fins éducatives, de recherche et de sécurité défensive**.
Tous les tests ont été effectués dans un **environnement de laboratoire local basé sur Docker**.
L'utilisation non autorisée de ce code contre des systèmes sans permission est illégale et peut violer les lois applicables.
L'auteur décline **toute responsabilité** en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de l'utilisation de ce code.
## Auteur
Recherche en sécurité menée dans le cadre d'un projet personnel d'apprentissage et de portfolio.