
著者は、この研究に起因する誤用または損害について一切の責任を負いません
厳密に教育および防御目的でのみ提供されます
このリポジトリは、ワークフロー自動化プラットフォーム n8n に影響を与える脆弱性 CVE-2025-68613 に関する、ラボグレードの分析と安全な Proof-of-Concept を含んでいます。
0.211.0 以降、1.120.4 より前のバージョン、および 1.121.0–1.121.1 は、式評価システム に重大な欠陥を含んでいます。
特定の条件下では、認証されたユーザーが提供する式が適切な分離を欠いたランタイムコンテキストで評価され、理論上はリモートコード実行 (RCE) が可能になります。
このリポジトリは悪用を提供しません。
提供するもの:
CVE-2025-68613 は、ワークフロー実行中に使用される式エンジン内の不十分なサンドボックス化に起因します。
悪意のある認証ユーザーが式の分離を回避し、基盤となるランタイムオブジェクトに到達し、システムレベルのアクションを可能にする可能性があります。
影響には以下が含まれます:
設定ミスまたは公開された n8n インスタンスは、リスクを劇的に高めます。
この PoC は安全かつ非破壊的です。以下を検証します:
GET /signin から Base64 エンコードされたメタデータを使用。
バージョンを既知の脆弱範囲と照合。
/rest/settings を呼び出し、脆弱なデプロイでは以下を返します:
このような内部値の露出は、脆弱性の主要要件である弱められた分離を示しています。
この PoC は RCE を実行しません。
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
例:
n8n CVE-2025-68613 脆弱性スキャナー
----------------------------------------
[•] ターゲット: https://127.0.0.1:443
[•] バージョンフィンガープリント実行中...
[✓] n8n バージョンを検出: 1.120.0
[!] CVE-2025-68613 の影響を受けやすい
インスタンスが安全な場合:
[✓] ターゲットは脆弱ではありません。追加の対応は不要です。
スキャナーが脆弱なバージョンを検出すると、PoC が自動的に続行します:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
例:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 脆弱性スキャナー
------------------------------------------
[•] ターゲット: https://127.0.0.1:443
[•] バージョンフィンガープリント実行中...
[DEBUG] 取得中: https://127.0.0.1:443/signin
[✓] n8n バージョンを検出: 1.120.0
[!] CVE-2025-68613 の影響を受けやすい
[•] 露出を検証するために安全な PoC を実行中...
[DEBUG] 設定を照会中: https://127.0.0.1:443/rest/settings
[✓] 安全な PoC 確認済み
インスタンスは認証なしで内部設定を公開しています。
これは脆弱なビルドで見られる弱められたバックエンド分離と相関します。
--- メタデータ断片(整形出力) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| 影響を受ける範囲 | 修正済みバージョン |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
緩和策:
cve-2025-68613.py は以下を提供します:
--insecure)例:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure