Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Étude technique de la vulnérabilité CVE-2025-68613 dans n8n, couvrant les versions concernées, un scénario d'exploration en laboratoire, une analyse offensive et défensive, ainsi que des stratégies d'atténuation.

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu (n8n et CVE-2025-68613)

n8n est une plateforme d'automatisation de workflows utilisée pour intégrer des systèmes et des services via des flux visuels et des expressions JavaScript.

CVE-2025-68613 est une vulnérabilité critique d'exécution de code à distance (RCE), avec un CVSS 9.9, affectant plusieurs versions de n8n. Le défaut se produit lors du traitement des expressions JavaScript dans les workflows des versions vulnérables qui ne sont pas correctement isolées. Cela permet aux utilisateurs authentifiés disposant d'autorisations de modification d'exécuter du code en dehors du comportement attendu de l'application.

En pratique, ce défaut peut être exploité pour exécuter des commandes sur le serveur où n8n est en cours d'exécution, en utilisant les privilèges de l'application elle-même. Les versions affectées vont de 0.211.0 jusqu'aux versions antérieures aux correctifs appliqués dans 1.120.4, 1.121.1 et 1.122.0.

n8n

Impact potentiel

  • Compromission totale de l'instance n8n.
  • Accès aux données traitées par les workflows.
  • Exposition des identifiants, clés SSH, variables d'environnement et jetons d'intégration.
  • Accès indirect aux systèmes connectés.

Ce dépôt documente CVE-2025-68613 techniquement, couvrant le contexte du défaut, les versions affectées, l'exploitation et les mesures d'atténuation recommandées.

n8n search in hunter

Versions affectées et corrigées

StatutVersion n8nNote
❌ Affectée>= 0.211.0Introduction du mécanisme vulnérable
❌ Affectée< 1.120.4Vulnérable jusqu'au correctif dans la branche 1.120
❌ Affectée< 1.121.1Vulnérable jusqu'au correctif dans la branche 1.121
❌ Affectée< 1.122.0Vulnérable jusqu'au correctif dans la branche 1.122
✅ Corrigée1.120.4Correctif officiel appliqué
✅ Corrigée1.121.1Correctif officiel appliqué
✅ Corrigée>= 1.122.0Correctif intégré par défaut

Il est recommandé de mettre à jour immédiatement vers la version 1.122.0 ou supérieure.

Preuve de concept (PoC)

Conditions préalables du scénario

Pour démontrer la vulnérabilité, les conditions suivantes sont requises :

  • Instance n8n exécutant une version vulnérable
  • Utilisateur authentifié
  • Autorisations d'écriture (création ou modification de workflows)

Le défaut se produit lors de la création et de l'exécution des workflows, pas avant l'authentification.


Étapes d'exploitation

Étape 1 — Authentification sur la plateforme

La première étape consiste à se connecter à l'interface web n8n avec un utilisateur valide.

n8n login screen

Cette étape confirme que l'attaque n'est pas anonyme. La vulnérabilité nécessite un utilisateur authentifié.


Étape 2 — Confirmation des autorisations

Après connexion, vérifiez que l'utilisateur a les autorisations pour créer et modifier des workflows.

User management screen

Ceci est pertinent car seuls les utilisateurs avec ce niveau d'accès peuvent insérer des expressions dynamiques dans les workflows.


Étape 3 — Création d'un nouveau workflow

Avec l'utilisateur authentifié, créez un nouveau workflow à partir de zéro.

Initial screen for creating a workflow

Ici commence l'utilisation légitime des fonctionnalités n8n qui, dans les versions vulnérables, peuvent être exploitées.


Étape 4 — Ajout du déclencheur manuel

Le premier nœud ajouté au workflow est le déclencheur manuel.

Adding the Manual Trigger

Ce que fait ce nœud : Permet l'exécution manuelle du workflow, utilisé comme point de départ du flux.

Dans ce scénario, il sert uniquement de point d'entrée pour l'exécution du workflow.


Étape 5 — Ajout du nœud Edit Fields (Set)

Le deuxième nœud ajouté est le nœud Edit Fields (Set).

Adding the Edit Fields (Set) node

Ce que fait ce nœud : Ce nœud permet de créer, modifier ou écraser des champs de données dans le workflow. Il accepte des valeurs statiques ou des expressions JavaScript évaluées au moment de l'exécution.

C'est précisément à ce stade que la vulnérabilité se manifeste.


Étape 6 — Insertion de l'expression vulnérable

Dans le champ valeur du nœud Edit Fields (Set), insérez une expression JavaScript encadrée par {{ }}, qui est le format utilisé par n8n pour évaluer les expressions dynamiques.

Expression field with payload

Exemple de charge utile :

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })() : Définit une fonction auto-invoquée, permettant d'encapsuler toute la logique et de retourner directement une valeur à l'expression du workflow.
  • this.process : Accède à l'objet process interne de Node.js, qui expose les informations et ressources d'exécution.
  • process.mainModule : Permet d'accéder au module principal de l'application, permettant de charger d'autres modules internes de Node.js.
  • require('child_process') : Module natif de Node.js qui permet de créer de nouveaux processus sur le système d'exploitation et d'exécuter des commandes externes.
  • execSync('id') : Exécute une commande directement sur le système d'exploitation où n8n est en cours d'exécution, en utilisant les privilèges du processus de l'application.
  • .toString() : Convertit la sortie de la commande exécutée en texte, permettant au résultat d'être affiché dans l'interface n8n.

Résultat final

Le résultat affiché confirme que la commande a été exécutée sur le système d'exploitation en utilisant les privilèges du processus n8n, caractérisant une exécution de code à distance (RCE).

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Télécharger l’outil