Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68613 — Questo repository contiene un'analisi di livello laboratoriale e un **Proof-of-Concept sicuro** per la vulnerabilità **CVE-2025-68613**, che interessa la piattaforma di automazione dei flussi di lavoro **n8n**. | Kitploit
Strumenti/GitHubGitHub/nehkark/cve-2025-68613
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubnehkark/cve-2025-68613

CVE-2025-68613

Questo repository contiene un'analisi di livello laboratoriale e un **Proof-of-Concept sicuro** per la vulnerabilità **CVE-2025-68613**, che interessa la piattaforma di automazione dei flussi di lavoro **n8n**.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68613 — Fallimento dell'isolamento del motore delle espressioni in n8n Workflow Automation

Python Status Platform License

L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questa ricerca
Fornito esclusivamente a scopo educativo e difensivo

Descrizione

Questo repository contiene un'analisi di laboratorio e un Proof-of-Concept sicuro per la vulnerabilità CVE-2025-68613, che interessa la piattaforma di automazione dei flussi di lavoro n8n.

Le versioni a partire dalla 0.211.0 e precedenti la 1.120.4, così come la 1.121.0–1.121.1, contengono una falla critica nel sistema di valutazione delle espressioni.
In determinate condizioni, le espressioni fornite da utenti autenticati possono essere valutate in un contesto runtime che manca di un adeguato isolamento, consentendo teoricamente l'esecuzione remota di codice (RCE).

Questo repository non fornisce sfruttamento
Fornisce:

  • Rilevamento della versione
  • Rilevamento della vulnerabilità
  • Un PoC sicuro per l'esposizione dei metadati
  • Un flusso di scansione strutturato e professionale

Cos'è la vulnerabilità

CVE-2025-68613 ha origine da un sandboxing inadeguato all'interno del motore delle espressioni utilizzato durante l'esecuzione dei flussi di lavoro.
Un utente autenticato malevolo può bypassare l'isolamento delle espressioni e raggiungere oggetti runtime sottostanti, consentendo potenzialmente azioni a livello di sistema.

L'impatto include:

  • Manipolazione dei flussi di lavoro
  • Esposizione delle credenziali
  • Escape dal contesto Node.js
  • Potenziale compromissione del sistema

Le istanze n8n configurate in modo errato o esposte pubblicamente aumentano notevolmente il rischio.

Cosa dimostra questo PoC

Questo PoC è sicuro e non distruttivo. Verifica:

✔ Estrazione della versione backend di n8n

Da GET /signin, utilizzando metadati codificati in Base64.

✔ Valutazione dell'intervallo di vulnerabilità

Confronta la versione con gli intervalli vulnerabili noti.

✔ Validazione dell'esposizione dei metadati

Chiama /rest/settings, che nelle distribuzioni vulnerabili restituisce:

  • ID istanza
  • Canale di rilascio
  • Endpoint di telemetria
  • Metodo di autenticazione
  • Configurazione SSO
  • Flag MFA
  • Versione CLI

Esporre tali valori interni indica un isolamento indebolito, un requisito chiave per la vulnerabilità.

Questo PoC non esegue RCE.

Riepilogo del vettore d'attacco

  1. Gli editor di flussi di lavoro autenticati possono inserire espressioni.
  2. Le versioni vulnerabili valutano le espressioni in contesti non sicuri.
  3. L'isolamento del backend fallisce.
  4. Gli aggressori possono trasformare la valutazione delle espressioni in valutazione runtime.
  5. Una configurazione errata può amplificare l'impatto.

Struttura del laboratorio

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

Esecuzione dello scanner

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

Esempio:

root@kitploit:~
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------

[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

Se l'istanza è sicura:

root@kitploit:~
[✓] Target is NOT vulnerable. No further action required.

Esecuzione del PoC sicuro

Se lo scanner rileva una versione vulnerabile, il PoC procede automaticamente:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

Esempio:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------

[•] Target: https://127.0.0.1:443

[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

[•] Running SAFE PoC to validate exposure...

[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.

--- Metadata Fragment (Pretty Printed) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

Rimedio

Intervallo interessatoVersioni corrette
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

Mitigazioni:

  • Limitare la creazione di flussi di lavoro a utenti fidati
  • Disabilitare la modalità di impostazioni pubbliche
  • Evitare di esporre n8n direttamente a Internet
  • Utilizzare account del sistema operativo non privilegiati
  • Abilitare MFA e imporre SSO

Script PoC incluso

cve-2025-68613.py fornisce:

  • Fase di scansione
  • Estrazione della versione
  • Classificazione della vulnerabilità
  • PoC sicuro per esposizione dei metadati
  • Opzione di bypass TLS (--insecure)
  • Modalità di debug verbose

Esempio:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

Autore e contatti

  • Ricercatore : krakhen.dev
  • GitHub : @nehkark
  • Email : [email protected]
  • Sito web : https://vciso.cloud
  • ICQ : 24298753
Scarica lo strumento