Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613 — CVE-2025-68613 — n8n の式インジェクションによるRCE | Kitploit
ツール/GitHubGitHub/h3raklez/cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 — n8n の式インジェクションによるRCE

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68613 — n8n RCE(式インジェクション経由)

教育目的および許可されたセキュリティ研究目的に限ります。

概要

n8nワークフロー自動化プラットフォームにおける重大なRCE脆弱性(CVSS 9.9)。認証されたユーザーがexecuteCommandノードを介して任意のOSコマンドを実行し、サンドボックス制限をバイパスできます。

フィールド詳細
CVECVE-2025-68613
CVSS9.9(Critical)
影響を受けるバージョン>= 0.211.0 < 1.120.4
認証の必要性はい(ワークフロー作成権限を持つすべてのユーザー)
テスト環境n8n 1.119.1
修正バージョン1.120.4, 1.121.1, 1.122.0

動作の仕組み

n8nはワークフローノードパラメータをサーバーサイドで評価します。executeCommandノードは、n8nプロセスの権限でホスト上で直接シェルコマンドを実行します。ワークフローの作成または編集権限を持つすべての認証ユーザーがこれを悪用して完全なRCEを達成できます。

使用方法

root@kitploit:~
bash poc_final.sh <target> <email> <password> <command>

例:

root@kitploit:~
# 基本的なRCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# 環境変数を読み取る(資格情報やAPIキーを含む可能性あり)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# 機密ファイルを読み取る
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# n8nデータディレクトリを一覧表示
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

注: パスワードに!のような特殊文字が含まれる場合は、シングルクォートを使用してください。

対策

直ちにn8n >= 1.120.4にアップグレードしてください。

直ちにアップグレードできない場合:

  • ワークフローの作成と編集を完全に信頼できるユーザーのみに制限する
  • n8nを最小限のOS権限で実行する
  • ネットワークセグメンテーションを利用して露出を制限する

参照

  • n8n セキュリティアドバイザリ GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

免責事項

このツールは教育目的および許可されたセキュリティテストのみを目的として提供されています。自分が所有していない、または明示的な書面による許可を得ていないシステムに対する不正使用は違法です。著者は誤用について一切の責任を負いません。

ツールをダウンロード