
CVE-2025-68613 の検出
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン0.211.0以降、および1.120.4、1.121.1、1.122.0より前のバージョンには、ワークフローの式評価システムに重大なリモートコード実行(RCE)の脆弱性が存在します。特定の条件下では、ワークフロー設定中に認証済みユーザーが指定した式が、ランタイムから十分に分離されていない実行コンテキストで評価される可能性があります。認証済みの攻撃者はこの動作を悪用して、n8nプロセスの権限で任意のコードを実行できます。悪用に成功すると、影響を受けるインスタンスが完全に侵害され、機密データへの不正アクセス、ワークフローの改ざん、システムレベルの操作の実行につながる可能性があります。この問題はバージョン1.120.4、1.121.1、1.122.0で修正されました。ユーザーはパッチが適用されたバージョンにアップグレードすることを強く推奨します。このバージョンでは、式の評価を制限する追加の保護機能が導入されています。すぐにアップグレードできない場合は、管理者は以下の一時的な緩和策を検討してください。ワークフローの作成と編集の権限を完全に信頼できるユーザーのみに制限する。または、n8nを制限されたオペレーティングシステムの権限とネットワークアクセスを持つ強化された環境にデプロイし、悪用の影響を軽減する。これらの回避策はリスクを完全に排除するものではなく、短期的な対策としてのみ使用してください。
/signin 上の n8n:config:sentry メタタグをbase64デコードし、JSONの release フィールドからバージョンを抽出し、CVE-2025-68613 RCEの既知の脆弱性バージョン範囲と照合することで、脆弱なn8nインスタンス(>= 0.211.0 < 1.120.4 または 1.121.0)を検出します。
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンする場合は、次のコマンドを実行します:
nuclei -l <list.txt> -t template.yaml
自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。
このプロジェクトはMITライセンスの下でライセンスされています。
この脆弱性検出スクリプトについてご質問がある場合は、Signal までお問い合わせください。