Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) analisi critica di RCE + raccomandazioni difensive (validazione della patch, idee di rilevamento e consigli di hardening) | Kitploit
Strumenti/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRisposta agli Incidenti
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) analisi critica di RCE + raccomandazioni difensive (validazione della patch, idee di rilevamento e consigli di hardening)

Vedi Repository
1129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Banner Intestazione

SVG di Digitazione

Criticità CVSS Istanze Esposte Stato CWE

GIF Hacker GIF Matrix


Divisore

📑 Indice dei Contenuti

  • 🎯 Riepilogo Esecutivo
  • 🐛 La Vulnerabilità
  • 🔬 Analisi Tecnica
  • 💀 Walkthrough di Sfruttamento
  • 💥 Valutazione dell'Impatto
  • 🔍 Rilevamento e Risposta
  • 🛡️ Strategia di Mitigazione
  • 📚 Riferimenti

🎯 Riepilogo Esecutivo

GIF Allerta

CVE-2025-68613 è una vulnerabilità critica di esecuzione di codice remoto nella piattaforma di automazione dei workflow n8n che consente a utenti autenticati di eseguire comandi di sistema arbitrari tramite iniezione di espressioni.

⚡ Statistiche Rapide

🔥 Metrica📊 Valore
Punteggio CVSS9.9 / 10
Istanze Esposte103.476+
Complessità dell'AttaccoBASSA
Autenticazione RichiestaSì (Privilegi Bassi)
Interazione UtenteNessuna

🎯 Fatti Chiave

📌 Proprietà📝 Valore
Divulgato18 Dicembre 2025
VettoreRete (AV:N)
AmbitoModificato
ImpattoCIA = ALTO
Tipo di ExploitIniezione di Espressioni

🐛 La Vulnerabilità

GIF Bug

📋 Panoramica CVE

ProprietàValore
🆔 ID CVECVE-2025-68613
📊 Punteggio CVSS9.9 (Critica) 🔴
🔗 Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Controllo Inadeguato delle Risorse Codice Gestite Dinamicamente)
📦 Versioni Affette0.211.0 → 1.120.3, 1.121.0
✅ Versioni Corrette1.120.4, 1.121.1, 1.122.0+

🤖 Cos'è n8n?

n8n è una piattaforma open-source di automazione dei workflow che consente l'integrazione senza codice / a basso codice con oltre 400 applicazioni. È ampiamente utilizzata in:

🏢 Caso d'Uso📝 Descrizione
🔧 DevOpsPipeline di automazione, integrazioni CI/CD
🛡️ Sicurezza OperativaWorkflow SOAR, risposta agli incidenti
💼 BusinessAutomazione dei processi, workflow dati
📊 DatiProcessi ETL, integrazioni API

🔧 Causa Radice Tecnica

🔓 VULNERABILITY CHAIN:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n Expression Language → Dynamic Data Handling            │
│                           ↓                                     │
│  ⚠️  Insufficient Sandbox Isolation in Server-Side Eval        │
│                           ↓                                     │
│  💀 Malicious Expression Escapes Sandbox                       │
│                           ↓                                     │
│  🖥️  Access to Node.js child_process Module                    │
│                           ↓                                     │
│  💥 FULL RCE - OS Command Execution                            │
└─────────────────────────────────────────────────────────────────┘

🔬 Analisi Tecnica

GIF Analisi

🎯 Superficie d'Attacco

Prerequisiti per lo Sfruttamento:

#📋 Requisito📝 Dettagli
1️⃣AutenticazioneAccount utente n8n valido (privilegi bassi sufficienti)
2️⃣PermessiCapacità di creazione/modifica workflow
3️⃣Accesso di RetePossibilità di raggiungere l'istanza n8n

⚔️ Caratteristiche dell'Attacco

🏷️ Attributo📊 Valore🔥 Rischio
ComplessitàBASSA (AC:L)🔴 Alto
Interazione UtenteNessuna Richiesta🔴 Alto
AmbitoModificato🔴 Critico

🗺️ Diagramma di Flusso della Vulnerabilità

graph TD
    A[🔐 Authenticated User] -->|Creates| B[📝 New Workflow]
    B -->|Injects| C[💀 Malicious Expression]
    C -->|Triggers| D[⚡ Expression Evaluation]
    D -->|Exploits| E[🔓 Sandbox Escape]
    E -->|Accesses| F[🖥️ Node.js Runtime]
    F -->|Executes| G[💥 OS Command via child_process]
    G -->|Achieves| H[☠️ FULL SERVER COMPROMISE]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Walkthrough di Sfruttamento

GIF Hacker

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ: Quanto segue è solo a scopo educativo. Lo sfruttamento non autorizzato è illegale.

📸 Screenshot Passo-Passo dello Sfruttamento

🖥️ Passo 1: Accesso all'Istanza n8n

Accesso iniziale alla piattaforma di automazione dei workflow n8n vulnerabile.

Schermata di Benvenuto n8n
🔓 Dashboard di Benvenuto n8n - Punto di Ingresso


➕ Passo 2: Crea Nuovo Workflow

Crea un nuovo workflow che conterrà il payload malevolo.

Scarica lo strumento