Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68613 — CVE-2025-68613 — Expression Injection을 통한 n8n RCE | Kitploit
도구/GitHubGitHub/h3raklez/cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

CVE-2025-68613 — Expression Injection을 통한 n8n RCE

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68613 — n8n RCE via Expression Injection

교육 및 승인된 보안 연구 목적으로만 사용하세요.

개요

n8n 워크플로 자동화 플랫폼의 치명적인 RCE 취약점(CVSS 9.9)입니다. 인증된 사용자는 샌드박스 제한을 우회하여 executeCommand 노드를 통해 임의의 OS 명령을 실행할 수 있습니다.

필드세부 사항
CVECVE-2025-68613
CVSS9.9 (치명적)
영향을 받는 버전>= 0.211.0 < 1.120.4
인증 필요예 (워크플로 생성 권한이 있는 모든 사용자)
테스트 환경n8n 1.119.1
수정된 버전1.120.4, 1.121.1, 1.122.0

작동 방식

n8n은 서버 측에서 워크플로 노드 매개변수를 평가합니다. executeCommand 노드는 n8n 프로세스의 권한으로 호스트에서 직접 셸 명령을 실행합니다. 워크플로 생성 또는 편집 권한이 있는 모든 인증된 사용자는 이를 악용하여 완전한 RCE를 달성할 수 있습니다.

사용 방법

root@kitploit:~
bash poc_final.sh <대상> <이메일> <비밀번호> <명령>

예제:

root@kitploit:~
# 기본 RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# 환경 변수 읽기 (자격 증명/API 키 포함 가능)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# 민감한 파일 읽기
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# n8n 데이터 디렉토리 목록 보기
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

참고: 비밀번호에 !와 같은 특수 문자가 포함된 경우 작은따옴표를 사용하세요.

해결 방법

즉시 n8n >= 1.120.4로 업그레이드하세요.

즉시 업그레이드가 불가능한 경우:

  • 워크플로 생성 및 편집을 완전히 신뢰할 수 있는 사용자로만 제한하세요.
  • n8n을 최소 OS 권한으로 실행하세요.
  • 네트워크 분할을 사용하여 노출을 제한하세요.

참고 자료

  • n8n 보안 권고 GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트로만 제공됩니다. 귀하가 소유하지 않거나 명시적인 서면 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.

도구 다운로드