
Questo repository contiene un'analisi di livello laboratoriale e un **Proof-of-Concept sicuro** per la vulnerabilità **CVE-2025-68613**, che interessa la piattaforma di automazione dei flussi di lavoro **n8n**.
L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questa ricerca
Fornito esclusivamente a scopo educativo e difensivo
Questo repository contiene un'analisi di laboratorio e un Proof-of-Concept sicuro per la vulnerabilità CVE-2025-68613, che interessa la piattaforma di automazione dei flussi di lavoro n8n.
Le versioni a partire dalla 0.211.0 e precedenti la 1.120.4, così come la 1.121.0–1.121.1, contengono una falla critica nel sistema di valutazione delle espressioni.
In determinate condizioni, le espressioni fornite da utenti autenticati possono essere valutate in un contesto runtime che manca di un adeguato isolamento, consentendo teoricamente l'esecuzione remota di codice (RCE).
Questo repository non fornisce sfruttamento
Fornisce:
CVE-2025-68613 ha origine da un sandboxing inadeguato all'interno del motore delle espressioni utilizzato durante l'esecuzione dei flussi di lavoro.
Un utente autenticato malevolo può bypassare l'isolamento delle espressioni e raggiungere oggetti runtime sottostanti, consentendo potenzialmente azioni a livello di sistema.
L'impatto include:
Le istanze n8n configurate in modo errato o esposte pubblicamente aumentano notevolmente il rischio.
Questo PoC è sicuro e non distruttivo. Verifica:
Da GET /signin, utilizzando metadati codificati in Base64.
Confronta la versione con gli intervalli vulnerabili noti.
Chiama /rest/settings, che nelle distribuzioni vulnerabili restituisce:
Esporre tali valori interni indica un isolamento indebolito, un requisito chiave per la vulnerabilità.
Questo PoC non esegue RCE.
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
Esempio:
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
Se l'istanza è sicura:
[✓] Target is NOT vulnerable. No further action required.
Se lo scanner rileva una versione vulnerabile, il PoC procede automaticamente:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
Esempio:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
[•] Running SAFE PoC to validate exposure...
[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.
--- Metadata Fragment (Pretty Printed) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| Intervallo interessato | Versioni corrette |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
Mitigazioni:
cve-2025-68613.py fornisce:
--insecure)Esempio:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure