Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) Analyse critique de RCE + recommandations défensives (validation du correctif, idées de détection et conseils de durcissement) | Kitploit
Outils/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) Analyse critique de RCE + recommandations défensives (validation du correctif, idées de détection et conseils de durcissement)

Voir le dépôt
112il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bannière d'en-tête

Typing SVG

Severity CVSS Instances Status CWE

GIF Hacker GIF Matrix


Séparateur

📑 Table des matières

  • 🎯 Résumé exécutif
  • 🐛 La vulnérabilité
  • 🔬 Analyse technique
  • 💀 Guide d'exploitation
  • 💥 Évaluation de l'impact
  • 🔍 Détection et réponse
  • 🛡️ Stratégie d'atténuation
  • 📚 Références

🎯 Résumé exécutif

GIF Alerte

CVE-2025-68613 est une vulnérabilité critique d'exécution de code à distance dans la plateforme d'automatisation de workflows n8n qui permet à des attaquants authentifiés d'exécuter des commandes système arbitraires via l'injection d'expression.

⚡ Statistiques rapides

🔥 Métrique📊 Valeur
Score CVSS9.9 / 10
Instances exposées103 476+
Complexité d'attaqueFAIBLE
Authentification requiseOui (Faible privilège)
Interaction utilisateurAucune

🎯 Faits clés

📌 Propriété📝 Valeur
Divulgué18 déc. 2025
VecteurRéseau (AV:N)
PortéeModifiée
ImpactCIA = ÉLEVÉ
Type d'exploitInjection d'expression

🐛 La vulnérabilité

GIF Bug

📋 Aperçu CVE

PropriétéValeur
🆔 ID CVECVE-2025-68613
📊 Score CVSS9.9 (Critique) 🔴
🔗 Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Contrôle inapproprié des ressources de code gérées dynamiquement)
📦 Versions affectées0.211.0 → 1.120.3, 1.121.0
✅ Versions corrigées1.120.4, 1.121.1, 1.122.0+

🤖 Qu'est-ce que n8n ?

n8n est une plateforme open-source d'automatisation de workflows permettant l'intégration sans code/à faible code dans plus de 400 applications. Elle est largement déployée dans :

🏢 Cas d'usage📝 Description
🔧 DevOpsPipelines d'automatisation, intégrations CI/CD
🛡️ Opérations de sécuritéWorkflows SOAR, réponse aux incidents
💼 EntrepriseAutomatisation des processus, workflows de données
📊 DonnéesProcessus ETL, intégrations API

🔧 Cause racine technique

🔓 CHAÎNE DE VULNÉRABILITÉ :
┌─────────────────────────────────────────────────────────────────┐
│  📝 Langage d'expression n8n → Gestion dynamique des données   │
│                           ↓                                     │
│  ⚠️  Isolation insuffisante du sandbox dans l'évaluation serveur│
│                           ↓                                     │
│  💀 Une expression malveillante contourne le sandbox            │
│                           ↓                                     │
│  🖥️  Accès au module child_process de Node.js                   │
│                           ↓                                     │
│  💥 RCE COMPLÈTE - Exécution de commandes système               │
└─────────────────────────────────────────────────────────────────┘

🔬 Analyse technique

GIF Analyse

🎯 Surface d'attaque

Prérequis pour l'exploitation :

#📋 Exigence📝 Détails
1️⃣AuthentificationCompte utilisateur n8n valide (faible privilège suffisant)
2️⃣PermissionsCapacité de création/édition de workflows
3️⃣Accès réseauPossibilité d'atteindre l'instance n8n

⚔️ Caractéristiques de l'attaque

🏷️ Attribut📊 Valeur🔥 Risque
ComplexitéFAIBLE (AC:L)🔴 Élevé
Interaction utilisateurAucune requise🔴 Élevé
PortéeModifiée🔴 Critique

🗺️ Diagramme de flux de la vulnérabilité

graph TD
    A[🔐 Utilisateur authentifié] -->|Crée| B[📝 Nouveau workflow]
    B -->|Injecte| C[💀 Expression malveillante]
    C -->|Déclenche| D[⚡ Évaluation de l'expression]
    D -->|Exploite| E[🔓 Contournement du sandbox]
    E -->|Accède à| F[🖥️ Exécution Node.js]
    F -->|Exécute| G[💥 Commande système via child_process]
    G -->|Atteint| H[☠️ COMPROMISSION TOTALE DU SERVEUR]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Guide d'exploitation

GIF Hacking

⚠️ AVERTISSEMENT : Ce qui suit est à but pédagogique uniquement. L'exploitation non autorisée est illégale.

📸 Captures d'écran d'exploitation pas à pas

🖥️ Étape 1 : Accès à l'instance n8n

Accès initial à la plateforme d'automatisation de workflows n8n vulnérable.

Écran d'accueil n8n
🔓 Tableau de bord d'accueil n8n - Point d'entrée


➕ Étape 2 : Créer un nouveau workflow

Créer un nouveau workflow qui contiendra la charge malveillante.

Télécharger l’outil