
n8n RCE (CVE-2025-68613)
Questo repository contiene un progetto di ricerca sulla sicurezza a scopo educativo incentrato su
CVE-2025-68613, una vulnerabilità che colpisce versioni specifiche di n8n relativa a
valutazione non sicura delle espressioni del flusso di lavoro.
Il progetto è stato testato solo in un ambiente di laboratorio locale controllato.
CVE-2025-68613 è una vulnerabilità di Remote Code Execution (RCE) autenticata causata dalla valutazione non sicura delle espressioni del flusso di lavoro nelle versioni interessate di n8n.
In determinate condizioni, gli utenti autenticati possono abusare del sistema di valutazione delle espressioni del flusso di lavoro per eseguire codice arbitrario.
1.120.41.121.11.122.0.
├── scanner.py # Safe version-based vulnerability checker
├── exploit.py # Exploit of the workflow expression evaluation system
scanner.py
Esegue solo controllo di versione non intrusivo (sicuro per audit e inventari).
exploit.py
Dimostra come il sistema di valutazione delle espressioni del flusso di lavoro può essere abusato
nelle versioni vulnerabili.
⚠️ Questo file è un exploit, non solo un PoC, ed è inteso solo per laboratori locali.
L'ambiente vulnerabile è stato creato utilizzando l'immagine Docker ufficiale di n8n.
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 è intenzionalmente vulnerabile per scopi di test.L'immagine seguente mostra un nodo Set che valuta un'espressione del flusso di lavoro e restituisce
l'output del comando all'interno del risultato dell'esecuzione del flusso di lavoro.
Questo comportamento si verifica a causa della valutazione non sicura delle espressioni nelle versioni vulnerabili.

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
Lo script exploit:
⚠️ Questo script deve essere utilizzato solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Esempio:
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---
## Disclaimer
Questo repository è fornito **strettamente a scopo educativo, di ricerca e di
sicurezza difensiva**.
Tutti i test sono stati eseguiti in **un ambiente di laboratorio locale basato su Docker**.
L'uso non autorizzato di questo codice contro sistemi senza permesso è illegale e potrebbe
violare le leggi applicabili.
L'autore non si assume **alcuna responsabilità** per uso improprio, danni o conseguenze legali
derivanti dall'uso di questo codice.
## Autore
Ricerca sulla sicurezza condotta come parte di un progetto personale di apprendimento e portfolio.