Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
ツール/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

n8n CVE-2025-68613

概要

このリポジトリは、教育目的のセキュリティ研究プロジェクトであり、n8n の特定バージョンにおける安全でないワークフロー式評価に関連する脆弱性 CVE-2025-68613 に焦点を当てています。

このプロジェクトは、管理されたローカルラボ環境でのみテストされました。


CVE-2025-68613 について

CVE-2025-68613 は、影響を受ける n8n バージョンにおけるワークフロー式の安全でない評価によって引き起こされる、認証済みリモートコード実行 (RCE) の脆弱性です。

特定の条件下では、認証済みユーザーがワークフロー式評価システムを悪用して任意のコードを実行できます。

影響を受けるバージョン

  • バージョン 0.211.0 以上
  • 修正バージョン:
    • 1.120.4
    • 1.121.1
    • 1.122.0

リポジトリの内容

root@kitploit:~
.
├── scanner.py   # 安全なバージョンベースの脆弱性チェッカー
├── exploit.py   # ワークフロー式評価システムのエクスプロイト

重要な区別

ツールをダウンロード
  • scanner.py 非侵入型のバージョンチェックのみを実行します(監査やインベントリに対して安全です)。

  • exploit.py 脆弱なバージョンにおいてワークフロー式評価システムがどのように悪用され得るかを示します。 ⚠️ このファイルは単なる PoC ではなくエクスプロイトであり、ローカルラボでのみ使用することを意図しています。


ローカルラボのセットアップ (Docker)

脆弱な環境は、公式の n8n Docker イメージを使用して作成されました。

脆弱な n8n インスタンスを起動

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • n8n UI は以下の URL で利用可能になります: http://localhost:5678
  • バージョン 1.121.0 はテスト目的で意図的に脆弱な状態です。
  • 認証済み RCE であるため、http://localhost:5678/setup でアカウントを作成し、スクリプト実行時にエクスプロイト引数として資格情報を提供する必要があります。

実演スクリーンショット

以下の画像は、Set ノードがワークフロー式を評価し、ワークフロー実行結果内にコマンド出力を返している様子を示しています。 この動作は、脆弱なバージョンにおける安全でない式評価が原因で発生します。

poc


スキャナーの使用方法 (安全)

root@kitploit:~
python scanner.py http://localhost:5678

出力例

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

エクスプロイトスクリプト

エクスプロイトスクリプトは:

  • n8n に認証します
  • 細工されたワークフローをデプロイします
  • ワークフロー実行をトリガーします
  • 式評価システムの悪用を示します
  • その後ワークフローをクリーンアップします

⚠️ このスクリプトは、自分が所有するシステム、またはテストする明示的な許可があるシステムでのみ使用しなければなりません。 例:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>

免責事項

このリポジトリは、厳密に教育、研究、防御的セキュリティ目的で提供されています。

すべてのテストは ローカルの Docker ベースのラボ環境で実施されました。 許可なくこのコードをシステムに対して不正に使用することは違法であり、該当する法律に違反する可能性があります。

著者は、このコードの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。

著者

セキュリティ研究は、個人の学習およびポートフォリオプロジェクトの一環として実施されました。