
n8n RCE (CVE-2025-68613)
このリポジトリは、教育目的のセキュリティ研究プロジェクトであり、n8n の特定バージョンにおける安全でないワークフロー式評価に関連する脆弱性 CVE-2025-68613 に焦点を当てています。
このプロジェクトは、管理されたローカルラボ環境でのみテストされました。
CVE-2025-68613 は、影響を受ける n8n バージョンにおけるワークフロー式の安全でない評価によって引き起こされる、認証済みリモートコード実行 (RCE) の脆弱性です。
特定の条件下では、認証済みユーザーがワークフロー式評価システムを悪用して任意のコードを実行できます。
1.120.41.121.11.122.0.
├── scanner.py # 安全なバージョンベースの脆弱性チェッカー
├── exploit.py # ワークフロー式評価システムのエクスプロイト
scanner.py 非侵入型のバージョンチェックのみを実行します(監査やインベントリに対して安全です)。
exploit.py 脆弱なバージョンにおいてワークフロー式評価システムがどのように悪用され得るかを示します。 ⚠️ このファイルは単なる PoC ではなくエクスプロイトであり、ローカルラボでのみ使用することを意図しています。
脆弱な環境は、公式の n8n Docker イメージを使用して作成されました。
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 はテスト目的で意図的に脆弱な状態です。以下の画像は、Set ノードがワークフロー式を評価し、ワークフロー実行結果内にコマンド出力を返している様子を示しています。 この動作は、脆弱なバージョンにおける安全でない式評価が原因で発生します。

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
エクスプロイトスクリプトは:
⚠️ このスクリプトは、自分が所有するシステム、またはテストする明示的な許可があるシステムでのみ使用しなければなりません。 例:
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
このリポジトリは、厳密に教育、研究、防御的セキュリティ目的で提供されています。
すべてのテストは ローカルの Docker ベースのラボ環境で実施されました。 許可なくこのコードをシステムに対して不正に使用することは違法であり、該当する法律に違反する可能性があります。
著者は、このコードの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。
セキュリティ研究は、個人の学習およびポートフォリオプロジェクトの一環として実施されました。