Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613 — CVE-2025-68613 の検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-68613
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 の検出

リポジトリを見る
2838ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Locked CVE-2025-68613

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン0.211.0以降、および1.120.4、1.121.1、1.122.0より前のバージョンには、ワークフローの式評価システムに重大なリモートコード実行(RCE)の脆弱性が存在します。特定の条件下では、ワークフロー設定中に認証済みユーザーが指定した式が、ランタイムから十分に分離されていない実行コンテキストで評価される可能性があります。認証済みの攻撃者はこの動作を悪用して、n8nプロセスの権限で任意のコードを実行できます。悪用に成功すると、影響を受けるインスタンスが完全に侵害され、機密データへの不正アクセス、ワークフローの改ざん、システムレベルの操作の実行につながる可能性があります。この問題はバージョン1.120.4、1.121.1、1.122.0で修正されました。ユーザーはパッチが適用されたバージョンにアップグレードすることを強く推奨します。このバージョンでは、式の評価を制限する追加の保護機能が導入されています。すぐにアップグレードできない場合は、管理者は以下の一時的な緩和策を検討してください。ワークフローの作成と編集の権限を完全に信頼できるユーザーのみに制限する。または、n8nを制限されたオペレーティングシステムの権限とネットワークアクセスを持つ強化された環境にデプロイし、悪用の影響を軽減する。これらの回避策はリスクを完全に排除するものではなく、短期的な対策としてのみ使用してください。

Search この検出方法はどのように機能しますか?

/signin 上の n8n:config:sentry メタタグをbase64デコードし、JSONの release フィールドからバージョンを抽出し、CVE-2025-68613 RCEの既知の脆弱性バージョン範囲と照合することで、脆弱なn8nインスタンス(>= 0.211.0 < 1.120.4 または 1.121.0)を検出します。

Rocket このスクリプトを実行するには?

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 以下のコマンドを実行します:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

または、ホストのリストをスキャンする場合は、次のコマンドを実行します:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

出力例

Screenshot 2025-12-22 at 06 47 56

Books 参考文献

  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
  • https://github.com/projectdiscovery/nuclei

Warning 免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。


License ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

Contact 連絡先

この脆弱性検出スクリプトについてご質問がある場合は、Signal までお問い合わせください。

ご連絡いただける場合は、主に Twitter/X と LinkedIn で活動しています。

ツールをダウンロード