Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68613 — Nuclei 기반 CVE-2025-68613 탐지 템플릿으로, n8n 워크플로우 자동화의 심각한 RCE 취약점입니다. 다중 계층 수동 핑거프린팅을 사용하여 Sentry 태그, REST API, HTML 메타 분석을 통해 취약한 인스턴스를 식별합니다. | Kitploit
도구/GitHubGitHub/intelligent-ears/cve-2025-68613
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubintelligent-ears/cve-2025-68613

CVE-2025-68613

Nuclei 기반 CVE-2025-68613 탐지 템플릿으로, n8n 워크플로우 자동화의 심각한 RCE 취약점입니다. 다중 계층 수동 핑거프린팅을 사용하여 Sentry 태그, REST API, HTML 메타 분석을 통해 취약한 인스턴스를 식별합니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68613

n8n은 오픈 소스 워크플로우 자동화 플랫폼입니다. 0.211.0부터 1.120.4, 1.121.1, 1.122.0 미만 버전에는 워크플로우 표현식 평가 시스템에 심각한 원격 코드 실행(RCE) 취약점이 존재합니다. 특정 조건에서 인증된 사용자가 워크플로우 구성 중 제공한 표현식이 기본 런타임으로부터 충분히 격리되지 않은 실행 컨텍스트에서 평가될 수 있습니다. 인증된 공격자는 이 동작을 악용하여 n8n 프로세스의 권한으로 임의 코드를 실행할 수 있습니다. 성공적인 익스플로잇은 영향을 받는 인스턴스의 완전한 장악으로 이어질 수 있으며, 여기에는 승인되지 않은 민감 데이터 접근, 워크플로우 수정, 시스템 수준 작업 실행이 포함됩니다. 이 문제는 1.120.4, 1.121.1, 1.122.0 버전에서 수정되었습니다. 사용자는 패치된 버전으로 업그레이드할 것을 강력히 권장합니다. 패치된 버전은 표현식 평가를 제한하기 위한 추가 안전장치를 도입했습니다. 업그레이드가 즉시 불가능한 경우 관리자는 다음과 같은 임시 완화 조치를 고려해야 합니다: 워크플로우 생성 및 편집 권한을 완전히 신뢰할 수 있는 사용자로만 제한하거나, 강화된 환경에서 n8n을 배포하여 운영 체제 권한과 네트워크 접근을 제한함으로써 잠재적 익스플로잇의 영향을 줄입니다. 이러한 해결 방법은 위험을 완전히 제거하지 않으며 단기적인 조치로만 사용해야 합니다.

이 탐지 방법은 어떻게 작동하나요?

탐지 템플릿은 다중 계층 접근 방식을 사용하여 인증 없이 취약한 n8n 인스턴스를 식별합니다. 먼저 템플릿은 일반적인 n8n 엔드포인트(/rest/settings, /signin, /)를 프로브하여 애플리케이션을 식별합니다. 그런 다음 세 가지 보완 방법을 사용하여 버전 정보를 추출합니다: (1) Base64 Sentry 태그 추출 - /signin 페이지에서 발견되는 <meta name="n8n:config:sentry"> 태그를 디코딩합니다. 이 태그에는 릴리스 버전이 포함된 JSON이 있습니다. (2) REST API 파싱 - /rest/settings 엔드포인트를 쿼리하여 JSON 형식의 버전 메타데이터를 반환받습니다. (3) HTML 메타 태그 분석 - 표준 HTML 메타 태그와 JavaScript 변수에서 버전 문자열을 추출합니다. 각 추출된 버전은 Nuclei의 compare_versions() DSL 함수를 사용하여 취약한 범위(0.211.0 - 1.120.3 또는 1.121.0)와 비교하여 정확한 시맨틱 버전 비교를 수행합니다. 이 다중 방법 전략은 개별 엔드포인트가 비활성화되거나 n8n 배포 간에 다르게 구성된 경우에도 100% 탐지율을 보장하여 단일 방법 접근 방식보다 6배 더 나은 커버리지를 제공합니다. 템플릿은 완전히 수동적이며(탐지 중 익스플로잇이 발생하지 않음) 프로덕션 환경에서 스캔하기에 안전합니다.

이 스크립트를 어떻게 실행하나요?

  1. Nuclei를 다운로드하여 설치합니다.
  2. 이 저장소를 로컬 시스템에 클론합니다.
  3. 다음 명령을 실행합니다:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <target ip>

또는 호스트 목록을 스캔하려면 다음을 실행합니다:

root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>

예제 출력

이미지

참고 자료

  • https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  • https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp

면책 조항

본인의 책임 하에 사용하십시오. 귀하가 소유하지 않거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.


라이선스

이 프로젝트는 MIT 라이선스 하에 제공됩니다.

연락처

연락을 원하시면 주로 Twitter/X 및 LinkedIn에서 활동합니다.

도구 다운로드