CVE-2025-68613
n8n, 표현식 주입을 통한 원격 코드 실행 취약점
- 게시됨
- 2025. 12. 19.
- 업데이트됨
- 2026. 3. 12.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 3. 11.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
n8n은 오픈소스 워크플로우 자동화 플랫폼입니다. 0.211.0부터 1.120.4, 1.121.1, 1.122.0 이전 버전에는 워크플로우 표현식 평가 시스템에 치명적인 원격 코드 실행(RCE) 취약점이 존재합니다. 특정 조건에서 워크플로우 구성 중 인증된 사용자가 제공한 표현식이 기본 런타임으로부터 충분히 격리되지 않은 실행 컨텍스트에서 평가될 수 있습니다. 인증된 공격자는 이 동작을 악용하여 n8n 프로세스의 권한으로 임의 코드를 실행할 수 있습니다. 악용에 성공하면 영향을 받는 인스턴스가 완전히 침해될 수 있으며, 여기에는 민감한 데이터에 대한 무단 접근, 워크플로우 변조, 시스템 수준 작업 실행이 포함됩니다. 이 문제는 1.120.4, 1.121.1, 1.122.0 버전에서 수정되었습니다. 사용자는 표현식 평가를 제한하는 추가 보호 장치가 도입된 패치 버전으로 업그레이드할 것을 강력히 권장합니다. 업그레이드가 즉시 불가능한 경우 관리자는 다음 임시 완화 조치를 고려해야 합니다: 워크플로우 생성 및 편집 권한을 완전히 신뢰할 수 있는 사용자로만 제한하거나, 운영 체제 권한과 네트워크 접근이 제한된 강화된 환경에 n8n을 배포하여 잠재적 악용의 영향을 줄입니다. 이러한 우회 조치는 위험을 완전히 제거하지 못하므로 단기 조치로만 사용해야 합니다.
소스
40n8n RCE (CVE-2025-68613)
CVE-2025-68613 (n8n) 심각한 RCE 분석 + 방어 권장 사항 (패치 검증, 탐지 아이디어 및 강화 팁)
- CVE-2026-21858익스플로잇
자동화된 n8n 익스플로잇 체인으로, 임의 파일 읽기, 관리자 토큰 위조, 샌드박스 우회를 결합하여 인증 없이 원격 코드 실행을 달성합니다.
n8n의 심각한 RCE 취약점(CVE-2025-68613)에 대한 개념 증명 익스플로잇: 워크플로우 노드의 표현식 주입을 통한 임의 명령 실행을 시연합니다.
CVE-2025-68613에 대한 기술 분석, n8n에서 인증된 공격자가 원격 코드 실행(RCE)을 달성할 수 있도록 하는 중요한 Expression Injection 취약점입니다.
CVE-2025-68613에서 n8n의 표현식 주입을 분석하고, 조작된 페이로드를 통해 샌드박스를 이스케이프하여 민감한 서버 파일에 접근하는 방법을 시연하며, OWASP Top 10 매핑 및 수정 권장 사항을 포함한 실험실 보고서.
- CVE-2026-21858익스플로잇
n8n Ni8mare - 인증되지 않은 임의 파일 읽기에서 RCE 체인으로 (CVSS 10.0)
- cve-2026-21858익스플로잇
CVE-2026-21858용 POC
- n8n-cve-2025-68613익스플로잇
n8n의 CVE-2025-68613에 대한 인증된 RCE 익스플로잇 PoC 및 취약점 스캐너입니다. 권한이 부여된 보안 테스트를 위한 명령 실행, 파일 작업, 리버스 셸 페이로드를 지원합니다.
executeCommand 노드의 표현식 주입을 통해 n8n 워크플로 자동화에서 원격 코드 실행을 유발하는 치명적인 RCE 취약점인 CVE-2025-68613에 대한 개념 증명 익스플로잇.
n8n God Mode Ultimate - CVE-2025-68613 Scanner v1.0.0 ║ ║ 워크플로 자동화 원격 코드 실행
# CVE-2025-68613 상세 기술 분석 및 개념 증명 n8n 표현식 평가에서 IIFE this-컨텍스트 우회를 통한 치명적인 RCE 취약점에 대한 상세 기술 분석 및 개념 증명입니다. 근본 원인 분석, 익스플로잇 벡터, 완화 지침을 포함합니다.
Nuclei 기반 CVE-2025-68613 탐지 템플릿으로, n8n 워크플로우 자동화의 심각한 RCE 취약점입니다. 다중 계층 수동 핑거프린팅을 사용하여 Sentry 태그, REST API, HTML 메타 분석을 통해 취약한 인스턴스를 식별합니다.
CVE-2025-68613용 Python 익스플로잇.
- CVE-2026-21858익스플로잇
자동화된 n8n 익스플로잇 체인으로, 인증 없이 임의 파일 읽기, 관리자 토큰 위조, 샌드박스 우회를 통해 표현식 주입으로 원격 코드 실행을 달성합니다.
n8n 워크플로 자동화의 중요한 RCE인 CVE-2025-68613 악용에 대한 교육용 연습입니다. 표현식 주입, 샌드박스 이스케이프, 페이로드 개발 및 TryHackMe 랩을 통한 탐지 전략을 다룹니다.
Proof-of-Concept 개념 증명 익스플로잇 for CVE-2025-68613: n8n에서 표현식 주입을 통한 인증된 원격 코드 실행
이 저장소는 워크플로 자동화 플랫폼 **n8n**에 영향을 미치는 취약점 **CVE-2025-68613**에 대한 실험실급 분석과 **안전한 Proof-of-Concept**를 포함합니다.
CVE-2025-68613용 POC
n8n의 CVE-2025-68613 취약점에 대한 기술 연구로, 영향을 받는 버전, 실험실 탐색 시나리오, 공격 및 방어 분석, 그리고 완화 전략을 다룹니다.
- n8n-CVE-2025-68613익스플로잇
n8n의 치명적인 RCE인 CVE-2025-68613을 위한 연구 및 악용 툴킷입니다. 근본 원인 분석, 익스플로잇 개발, 브라우저 기반 PoC, 탐지 규칙 및 TryHackMe 연습이 포함됩니다.
CVE-2025-68613 탐지
CVE-2025-68613
- CVE-2026-21858익스플로잇
n8n에서 인증되지 않은 원격 코드 실행을 위한 익스플로잇 체인으로, 콘텐츠 유형 혼동과 표현식 주입을 결합하여 파일을 읽고, JWT를 위조하고, 명령을 실행합니다.
- CVE-2025-68613-POC익스플로잇
공개 PoC + 스캐너 및 CVE-2025-68613에 대한 연구: n8n 워크플로 자동화의 표현식 삽입을 통한 치명적인 RCE (CVSS 10.0). 탐지 도구, 전체 익스플로잇 및 복구 지침을 포함합니다.
CVE-2025-68613: n8n RCE 취약점 익스플로잇 및 문서
CVE-2025-68613에 대한 개념 증명 익스플로잇으로, N8N의 인증된 원격 코드 실행 취약점입니다. 간단한 Python 스크립트를 통해 취약한 N8N 인스턴스에서 임의의 bash 명령을 실행합니다.
🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" 인증되지 않은 임의 파일 읽기 및 표현식 주입 RCE 전체 체인)을 위한 공식 AI 보안 도구 모듈.
- n8n-RCE익스플로잇
Proof of Concept (PoC) Script for Remote Code Execution via n8n Workflows (Based on CVE-2025-68613)
- n8n-CVE-2025-68613익스플로잇
n8n 워크플로 자동화 플랫폼을 대상으로 하는 CVE-2025-68613 익스플로잇. n8n 인스턴스의 취약점 평가 및 침투 테스트를 가능하게 합니다.
Docker Compose 기반의 홈랩 환경으로, CVE-2025-68613을 테스트하고 익스플로잇할 수 있으며, 보안 실험을 위한 n8n 워크플로우 자동화를 제공합니다.
사전 인증 n8n 익스플로잇 체인: 임의 파일 읽기(CVE-2026-21858)에서 표현식 삽입 RCE(CVE-2025-68613)로 이어지는 공격 체인. Docker 랩, PoC 스크립트, 분석 포함.
이 취약점을 악용하는 내 poc :D
룸에 대한 보조 방법론: https://tryhackme.com/room/n8ncve202568613
이 실험실은 취약한 n8n 인스턴스에서 CVE-2025-68613을 분석하고 재현할 수 있는 통제된 환경을 제공합니다.
CVE-2025-68613 분석
- CVE-2025-68613익스플로잇
Pocsuite3 프레임워크 기반으로 작성된 취약점 검증 및 악용 스크립트로, n8n 워크플로 자동화 도구에서 인증 후 원격 코드 실행 취약점(RCE)을 탐지합니다.
n8n CVE-2025-68613 RCE를 위한 표현식 삽입 페이로드
TryHackMe 보고서 — n8n CVE-2025-68613 (CVSS 9.9)
- n8n-cve-2026-21858익스플로잇
CVE-2026-21858 + CVE-2025-68613 — n8n 비인증 파일 읽기를 통한 RCE 익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.