
Pocsuite3 फ्रेमवर्क पर आधारित एक भेद्यता सत्यापन और उपयोग स्क्रिप्ट, जो n8n वर्कफ़्लो ऑटोमेशन टूल में प्रमाणीकरण के बाद रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता का पता लगाने के लिए है।
CVE ID: CVE-2025-68613
प्रकार: प्रमाणित दूरस्थ कोड निष्पादन
ढांचा: Pocsuite3
यह Pocsuite3 ढांचे पर आधारित एक भेद्यता सत्यापन और शोषण स्क्रिप्ट है, जिसका उपयोग n8n वर्कफ़्लो ऑटोमेशन टूल में प्रमाणीकरण के बाद दूरस्थ कोड निष्पादन (RCE) भेद्यता का पता लगाने के लिए किया जाता है। यह स्क्रिप्ट हानिरहित सत्यापन (Verify) और कमांड निष्पादन (Attack) दो मोड का समर्थन करती है, और परीक्षण के निशान को स्वचालित रूप से साफ करने की क्षमता रखती है।
यह स्क्रिप्ट Pocsuite3 के मूल मापदंडों के अतिरिक्त निम्नलिखित कस्टम पैरामीटर जोड़ती है, जिन्हें रनटाइम पर --options के माध्यम से पास करना होता है:
| पैरामीटर नाम | अनिवार्य | डिफ़ॉल्ट मान | विवरण |
|---|---|---|---|
api_key | ✅ | - | लक्ष्य का X-N8N-API-KEY (प्रमाणीकरण के लिए अनिवार्य) |
cmd | ❌ | id | Attack मोड में निष्पादित किया जाने वाला सिस्टम कमांड |
सुनिश्चित करें कि pocsuite3 स्थापित है (pip install pocsuite3), और स्क्रिप्ट को n8n_auth_rce.py के रूप में सहेजें।
सत्यापन मोड में, स्क्रिप्ट लक्ष्य पर एक सुरक्षित गणितीय गणना (11111 + 22222) वाला वर्कफ़्लो भेजती है। यदि परिणाम 33333 लौटता है, तो यह साबित होता है कि JS इंजन को दुर्भावनापूर्ण रूप से कॉल किया जा सकता है।
यह मोड हानिरहित है और कोई सिस्टम कमांड निष्पादित नहीं करता है।
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --verify --options '{"api_key": "YOUR_API_KEY_HERE"}'
अपेक्षित आउटपुट:
[+] भेद्य! JS अभिव्यक्ति निष्पादित हुई। परिणाम: 33333
आक्रमण मोड आपको कोई भी सिस्टम कमांड निष्पादित करने की अनुमति देता है। डिफ़ॉल्ट रूप से id कमांड निष्पादित होता है, आप cmd पैरामीटर के माध्यम से कस्टम कमांड भी दे सकते हैं।
डिफ़ॉल्ट कमांड निष्पादित करें (id):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE"}'
कस्टम कमांड निष्पादित करें (जैसे whoami):
pocsuite -r n8n_auth_rce.py -u http://target-n8n.com --attack --options '{"api_key": "YOUR_API_KEY_HERE", "cmd": "whoami"}'
अपेक्षित आउटपुट:
[+] कमांड 'whoami' निष्पादित:
root
इस PoC का निष्पादन प्रवाह एक बंद-लूप संचालन के रूप में डिज़ाइन किया गया है, जो लक्ष्य प्रणाली पर न्यूनतम प्रभाव सुनिश्चित करता है:
api_key का उपयोग करके एक दुर्भावनापूर्ण Workflow JSON तैयार किया जाता है जिसमें n8n-nodes-base.set नोड होता है।require('child_process').execSync(...)) को नोड के मान फ़ील्ड में इंजेक्ट किया जाता है।/rest/workflows पर POST अनुरोध भेजा जाता है, और workflow_id प्राप्त किया जाता है।/rest/workflows/{id}/run पर POST अनुरोध भेजा जाता है, और कमांड निष्पादन परिणाम प्राप्त करने के लिए लौटाए गए JSON को पार्स किया जाता है।/rest/workflows/{id} पर DELETE अनुरोध भेजा जाता है, जिससे पर्यावरण साफ रहता है।कृपया उपयोग करने से पहले ध्यानपूर्वक पढ़ें
- प्राधिकरण सिद्धांत: यह उपकरण केवल उन साइबर सुरक्षा पेशेवरों के लिए है जिन्होंने लक्ष्य प्रणाली पर सुरक्षा परीक्षण या भेद्यता सत्यापन करने के लिए स्पष्ट प्राधिकरण प्राप्त किया है।
- अवैध कार्य: इस उपकरण का उपयोग किसी भी अनधिकृत पेनिट्रेशन टेस्टिंग, आक्रमण या अवैध उद्देश्यों के लिए सख्त वर्जित है।
- जिम्मेदारी: इस उपकरण के उपयोग से उत्पन्न होने वाले किसी भी परिणाम (जिसमें सिस्टम क्षति, डेटा हानि, कानूनी विवाद शामिल हैं, लेकिन इन्हीं तक सीमित नहीं) के लिए उपयोगकर्ता स्वयं जिम्मेदार होगा, डेवलपर और योगदानकर्ता कोई कानूनी जिम्मेदारी नहीं लेंगे।
- अनुपालन: उपयोगकर्ताओं को स्थानीय कानूनों और विनियमों (जैसे पीपुल्स रिपब्लिक ऑफ चाइना का साइबर सुरक्षा कानून) का पालन करना चाहिए।