
यह रिपॉजिटरी एक प्रयोगशाला-स्तरीय विश्लेषण और **सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट** प्रदान करती है, जो कार्यप्रवाह स्वचालन प्लेटफॉर्म **n8n** को प्रभावित करने वाली कमजोरी **CVE-2025-68613** के लिए है।
लेखक इस शोध के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है
केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है
इस रिपॉजिटरी में एक प्रयोगशाला-स्तरीय विश्लेषण और भेद्यता CVE-2025-68613 के लिए एक सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट है, जो कामप्रवाह स्वचालन प्लेटफॉर्म n8n को प्रभावित करता है।
0.211.0 से शुरू होने वाले और 1.120.4 से पहले के संस्करण, साथ ही 1.121.0–1.121.1, में अभिव्यक्ति मूल्यांकन प्रणाली में एक गंभीर दोष है।
विशिष्ट परिस्थितियों में, प्रमाणित उपयोगकर्ताओं द्वारा प्रदान की गई अभिव्यक्तियाँ एक रनटाइम संदर्भ में मूल्यांकित की जा सकती हैं जिसमें उचित पृथक्करण का अभाव है, जो सैद्धांतिक रूप से रिमोट कोड निष्पादन (RCE) को सक्षम बनाता है।
यह रिपॉजिटरी नहीं प्रदान करता है शोषण
यह प्रदान करता है:
CVE-2025-68613 कार्यप्रवाह निष्पादन के दौरान उपयोग किए जाने वाले अभिव्यक्ति इंजन के अंदर अपर्याप्त सैंडबॉक्सिंग से उत्पन्न होता है।
एक दुर्भावनापूर्ण प्रमाणित उपयोगकर्ता अभिव्यक्ति पृथक्करण को दरकिनार कर सकता है और अंतर्निहित रनटाइम ऑब्जेक्ट्स तक पहुंच सकता है, जो संभावित रूप से सिस्टम-स्तरीय कार्यों को सक्षम बनाता है।
प्रभाव में शामिल हैं:
गलत कॉन्फ़िगर किए गए या सार्वजनिक रूप से उजागर n8n इंस्टेंस जोखिम को नाटकीय रूप से बढ़ाते हैं।
यह PoC सुरक्षित और गैर-विनाशकारी है। यह सत्यापित करता है:
GET /signin से, Base64-एन्कोडेड मेटाडेटा का उपयोग करके।
संस्करण को ज्ञात कमजोर श्रेणियों से मिलाता है।
/rest/settings को कॉल करता है, जो कमजोर डिप्लॉयमेंट में निम्नलिखित लौटाता है:
ऐसे आंतरिक मानों को उजागर करना कमजोर पृथक्करण को इंगित करता है, जो भेद्यता के लिए एक प्रमुख आवश्यकता है।
यह PoC RCE नहीं करता है।
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
उदाहरण:
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
यदि इंस्टेंस सुरक्षित है:
[✓] Target is NOT vulnerable. No further action required.
यदि स्कैनर एक कमजोर संस्करण का पता लगाता है, तो PoC स्वचालित रूप से आगे बढ़ता है:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
उदाहरण:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
[•] Running SAFE PoC to validate exposure...
[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.
--- Metadata Fragment (Pretty Printed) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| प्रभावित श्रेणी | पैच किए गए संस्करण |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
शमन उपाय:
cve-2025-68613.py प्रदान करता है:
--insecure)उदाहरण:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure