CVE-2025-68613
n8n vulnerabile all'esecuzione remota di codice tramite iniezione di espressioni
- Pubblicato
- 19 dic 2025
- Aggiornato
- 12 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 11 mar 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
n8n è una piattaforma open source di automazione dei flussi di lavoro. Le versioni a partire dalla 0.211.0 e precedenti alla 1.120.4, 1.121.1 e 1.122.0 contengono una vulnerabilità critica di Remote Code Execution (RCE) nel loro sistema di valutazione delle espressioni dei flussi di lavoro. In determinate condizioni, le espressioni fornite dagli utenti autenticati durante la configurazione dei flussi di lavoro possono essere valutate in un contesto di esecuzione non sufficientemente isolato dal runtime sottostante. Un attaccante autenticato potrebbe abusare di questo comportamento per eseguire codice arbitrario con i privilegi del processo n8n. Lo sfruttamento riuscito della vulnerabilità può portare alla compromissione totale dell'istanza interessata, incluso l'accesso non autorizzato a dati sensibili, la modifica dei flussi di lavoro e l'esecuzione di operazioni a livello di sistema. Questo problema è stato corretto nelle versioni 1.120.4, 1.121.1 e 1.122.0. Si consiglia vivamente agli utenti di aggiornare a una versione corretta, che introduce ulteriori protezioni per limitare la valutazione delle espressioni. Se l'aggiornamento non è immediatamente possibile, gli amministratori dovrebbero prendere in considerazione le seguenti mitigazioni temporanee: Limitare le autorizzazioni di creazione e modifica dei flussi di lavoro ai soli utenti di totale fiducia; e/o distribuire n8n in un ambiente hardening con privilegi del sistema operativo e accesso di rete limitati per ridurre l'impatto di un potenziale sfruttamento. Queste soluzioni alternative non eliminano completamente il rischio e dovrebbero essere utilizzate solo come misure a breve termine.
Fonti
40- n8n-RCE-CVE-2025-68613Exploit
n8n RCE (CVE-2025-68613)
CVE-2025-68613 (n8n) analisi critica di RCE + raccomandazioni difensive (validazione della patch, idee di rilevamento e consigli di hardening)
- CVE-2026-21858Exploit
Automated exploit chain per n8n che combina lettura arbitraria di file, falsificazione del token admin e bypass della sandbox per ottenere esecuzione remota di codice non autenticata.
Proof-of-concept exploit per una vulnerabilità RCE critica in n8n (CVE-2025-68613), che dimostra l'esecuzione arbitraria di comandi tramite iniezione di espressioni nei nodi del workflow.
- CVE-2025-68613Ricerca
Analisi tecnica di CVE-2025-68613, una vulnerabilità critica di Expression Injection in n8n che consente ad attaccanti autenticati di ottenere l'esecuzione remota di codice (RCE)
- n8n-RCE-CVE-2025-68613Ricerca
Report di laboratorio che analizza l'iniezione di espressioni CVE-2025-68613 in n8n, dimostrando la fuga dalla sandbox tramite payload appositamente creati per accedere a file sensibili del server, con mappatura OWASP Top 10 e raccomandazioni per la remediation.
- CVE-2026-21858Exploit
n8n Ni8mare - Catena da lettura arbitraria di file non autenticata a RCE (CVSS 10.0)
- cve-2026-21858Exploit
POC per CVE-2026-21858
- n8n-cve-2025-68613Exploit
Autenticato exploit PoC per RCE e scanner di vulnerabilità per CVE-2025-68613 in n8n. Supporta l'esecuzione di comandi, operazioni sui file e payload di reverse shell per test di sicurezza autorizzati.
Proof-of-concept exploit per CVE-2025-68613, una vulnerabilità RCE critica nell'automazione dei flussi di lavoro n8n tramite injection di espressioni nel nodo executeCommand.
n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ Esecuzione remota di codice nell'automazione dei workflow
Analisi tecnica dettagliata e proof-of-concept per CVE-2025-68613, una vulnerabilità critica di RCE nella valutazione delle espressioni di n8n tramite bypass del contesto `this` nelle IIFE. Include analisi della causa principale, vettori di exploit e indicazioni di mitigazione.
- CVE-2025-68613Rilevamento
Template di rilevamento basato su Nuclei per CVE-2025-68613, una RCE critica in n8n, un'automazione del flusso di lavoro. Utilizza fingerprinting passivo multilivello per identificare istanze vulnerabili tramite tag Sentry, API REST e analisi dei meta HTML.
Exploit Python per CVE-2025-68613.
- CVE-2026-21858Exploit
Automated exploit chain per n8n che consente lettura arbitraria di file non autenticata, falsificazione del token admin e bypass della sandbox fino all'esecuzione remota di codice tramite injection di espressioni.
Guida didattica per lo sfruttamento di CVE-2025-68613, una RCE critica in n8n workflow automation. Copre l'iniezione di espressioni, l'escape dalla sandbox, lo sviluppo di payload e le strategie di rilevamento tramite un laboratorio TryHackMe.
Exploit proof-of-concept per CVE-2025-68613: Esecuzione di codice remota autenticata in n8n tramite Expression Injection
Questo repository contiene un'analisi di livello laboratoriale e un **Proof-of-Concept sicuro** per la vulnerabilità **CVE-2025-68613**, che interessa la piattaforma di automazione dei flussi di lavoro **n8n**.
PoC per CVE-2025-68613
Studio tecnico della vulnerabilità CVE-2025-68613 in n8n, che copre le versioni interessate, lo scenario di esplorazione in laboratorio, l'analisi offensiva e difensiva e le strategie di mitigazione.
- n8n-CVE-2025-68613Exploit
Toolkit di ricerca e sfruttamento per CVE-2025-68613, una RCE critica in n8n. Include analisi della causa principale, sviluppo di exploit, PoC basato su browser, regole di rilevamento e walkthrough TryHackMe.
- CVE-2025-68613Rilevamento
Rilevamento per CVE-2025-68613
- Blackash-CVE-2025-68613Exploit
CVE-2025-68613
- CVE-2026-21858Exploit
Catena di exploit per l'esecuzione remota di codice non autenticata in n8n, che combina confusione sul content-type e iniezione di espressioni per leggere file, forgiare JWT ed eseguire comandi.
- CVE-2025-68613-POCExploit
PoC pubblico + Scanner e ricerca per CVE-2025-68613: RCE critica in n8n Workflow Automation tramite Expression Injection (CVSS 10.0). Include strumenti di rilevamento, exploit completo e guida alla remedazione.
- n8n-CVE-2025-68613-exploitExploit
CVE-2025-68613: exploit e documentazione della vulnerabilità RCE in n8n
Proof-of-concept exploit per CVE-2025-68613, una vulnerabilità di esecuzione remota di codice autenticata in N8N. Esegue comandi bash arbitrari su istanze N8N vulnerabili tramite un semplice script Python.
- CVE-2026-21858-n8n-FullChainExploit
🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE tramite iniezione di espressioni - catena completa).
- n8n-RCEExploit
Proof of Concept (PoC) Script for Remote Code Execution via n8n Workflows (Based on CVE-2025-68613)
- n8n-CVE-2025-68613Exploit
Exploit per CVE-2025-68613 che prende di mira la piattaforma di automazione dei workflow n8n. Consente la valutazione delle vulnerabilità e il test di penetrazione delle istanze n8n.
Ambiente homelab basato su Docker Compose per testare e sfruttare CVE-2025-68613, con automazione dei flussi di lavoro n8n per la sperimentazione sulla sicurezza.
Catena di exploit n8n pre-autenticazione: lettura arbitraria di file (CVE-2026-21858) fino a RCE tramite injection di espressioni (CVE-2025-68613), con lab Docker, script PoC, analisi.
La mia PoC per sfruttare questa vulnerabilità :D
La metodologia minore per la stanza: https://tryhchackme.com/room/n8ncve202568613
Questo laboratorio fornisce un ambiente controllato per analizzare e riprodurre CVE-2025-68613 in un'istanza vulnerabile di n8n.
Analisi di CVE-2025-68613
- CVE-2025-68613Exploit
Script di verifica e sfruttamento delle vulnerabilità basato sul framework Pocsuite3, utilizzato per rilevare la vulnerabilità di esecuzione remota di codice (RCE) post-autenticazione nello strumento di automazione dei flussi di lavoro n8n.
Payload di iniezione di espressioni per n8n CVE-2025-68613 RCE
- relatorio-n8n.mdRicerca
Rapporto TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)
- n8n-cve-2026-21858Exploit
CVE-2026-21858 + CVE-2025-68613 — exploit n8n da lettura file non autenticata a RCE
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.