Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613 — このリポジトリには、ワークフロー自動化プラットフォーム **n8n** に影響を与える脆弱性 **CVE-2025-68613** に対する、研究機関レベルの分析と**安全な概念実証**が含まれています。 | Kitploit
ツール/GitHubGitHub/nehkark/cve-2025-68613
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubnehkark/cve-2025-68613

CVE-2025-68613

このリポジトリには、ワークフロー自動化プラットフォーム **n8n** に影響を与える脆弱性 **CVE-2025-68613** に対する、研究機関レベルの分析と**安全な概念実証**が含まれています。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68613 — n8n ワークフロー自動化 式エンジン アイソレーション失敗

Python Status Platform License

著者は、この研究に起因する誤用または損害について一切の責任を負いません
厳密に教育および防御目的でのみ提供されます

説明

このリポジトリは、ワークフロー自動化プラットフォーム n8n に影響を与える脆弱性 CVE-2025-68613 に関する、ラボグレードの分析と安全な Proof-of-Concept を含んでいます。

0.211.0 以降、1.120.4 より前のバージョン、および 1.121.0–1.121.1 は、式評価システム に重大な欠陥を含んでいます。
特定の条件下では、認証されたユーザーが提供する式が適切な分離を欠いたランタイムコンテキストで評価され、理論上はリモートコード実行 (RCE) が可能になります。

このリポジトリは悪用を提供しません。
提供するもの:

  • バージョンフィンガープリント
  • 脆弱性検出
  • 安全なメタデータ露出 PoC
  • 構造化されたプロフェッショナルなスキャナーワークフロー

脆弱性の内容

CVE-2025-68613 は、ワークフロー実行中に使用される式エンジン内の不十分なサンドボックス化に起因します。
悪意のある認証ユーザーが式の分離を回避し、基盤となるランタイムオブジェクトに到達し、システムレベルのアクションを可能にする可能性があります。

影響には以下が含まれます:

  • ワークフローの操作
  • 認証情報の露出
  • Node.js コンテキストの脱出
  • システムの乗っ取りの可能性

設定ミスまたは公開された n8n インスタンスは、リスクを劇的に高めます。

この PoC が示すこと

この PoC は安全かつ非破壊的です。以下を検証します:

✔ n8n バックエンドバージョン抽出

GET /signin から Base64 エンコードされたメタデータを使用。

✔ 脆弱性範囲の評価

バージョンを既知の脆弱範囲と照合。

✔ メタデータ露出の検証

/rest/settings を呼び出し、脆弱なデプロイでは以下を返します:

  • インスタンス ID
  • リリースチャネル
  • テレメトリエンドポイント
  • 認証方式
  • SSO 設定
  • MFA フラグ
  • CLI バージョン

このような内部値の露出は、脆弱性の主要要件である弱められた分離を示しています。

この PoC は RCE を実行しません。

攻撃ベクトルの概要

  1. 認証されたワークフロー編集者が式を挿入できます。
  2. 脆弱なバージョンは、安全でないコンテキストで式を評価します。
  3. バックエンドの分離が失敗します。
  4. 攻撃者は式の評価をランタイム評価へ昇格できます。
  5. 設定ミスにより影響が拡大する可能性があります。

ラボ構造

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

スキャナーの実行

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

例:

root@kitploit:~
n8n CVE-2025-68613 脆弱性スキャナー
----------------------------------------

[•] ターゲット: https://127.0.0.1:443
[•] バージョンフィンガープリント実行中...
[✓] n8n バージョンを検出: 1.120.0
[!] CVE-2025-68613 の影響を受けやすい

インスタンスが安全な場合:

root@kitploit:~
[✓] ターゲットは脆弱ではありません。追加の対応は不要です。

安全な PoC の実行

スキャナーが脆弱なバージョンを検出すると、PoC が自動的に続行します:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

例:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 脆弱性スキャナー
------------------------------------------

[•] ターゲット: https://127.0.0.1:443

[•] バージョンフィンガープリント実行中...
[DEBUG] 取得中: https://127.0.0.1:443/signin
[✓] n8n バージョンを検出: 1.120.0
[!] CVE-2025-68613 の影響を受けやすい

[•] 露出を検証するために安全な PoC を実行中...

[DEBUG] 設定を照会中: https://127.0.0.1:443/rest/settings
[✓] 安全な PoC 確認済み
インスタンスは認証なしで内部設定を公開しています。
これは脆弱なビルドで見られる弱められたバックエンド分離と相関します。

--- メタデータ断片(整形出力) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

修復

影響を受ける範囲修正済みバージョン
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

緩和策:

  • ワークフロー作成を信頼できるユーザーに制限する
  • パブリック設定モードを無効にする
  • n8n を直接インターネットに公開しない
  • 非特権 OS アカウントを使用する
  • MFA を有効にし、SSO を強制する

PoC スクリプト含む

cve-2025-68613.py は以下を提供します:

  • スキャナーフェーズ
  • バージョン抽出
  • 脆弱性分類
  • 安全なメタデータ露出 PoC
  • TLS バイパスオプション (--insecure)
  • 詳細デバッグモード

例:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

著者と連絡先

  • 研究者 : krakhen.dev
  • GitHub : @nehkark
  • Email : [email protected]
  • Website : https://vciso.cloud
  • ICQ : 24298753
ツールをダウンロード