
CVE-2025-68613 탐지
n8n은 오픈소스 워크플로우 자동화 플랫폼입니다. 0.211.0부터 1.120.4, 1.121.1, 1.122.0 미만 버전에는 워크플로우 표현식 평가 시스템에 치명적인 원격 코드 실행(RCE) 취약점이 존재합니다. 특정 조건에서 인증된 사용자가 워크플로우 구성 중 제공한 표현식이 기본 런타임으로부터 충분히 격리되지 않은 실행 컨텍스트에서 평가될 수 있습니다. 인증된 공격자는 이러한 동작을 악용하여 n8n 프로세스의 권한으로 임의 코드를 실행할 수 있습니다. 악용에 성공하면 민감한 데이터에 대한 무단 접근, 워크플로우 수정, 시스템 수준 작업 실행을 포함하여 영향을 받는 인스턴스 전체가 손상될 수 있습니다. 이 문제는 1.120.4, 1.121.1, 1.122.0 버전에서 수정되었습니다. 사용자는 표현식 평가를 제한하는 추가 보호 장치가 도입된 패치 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드가 어려운 경우 관리자는 다음과 같은 임시 완화 조치를 고려해야 합니다: 워크플로우 생성 및 편집 권한을 완전히 신뢰할 수 있는 사용자에게만 제한하거나, 잠재적 악용의 영향을 줄이기 위해 운영 체제 권한과 네트워크 접근이 제한된 강화된 환경에 n8n을 배포하십시오. 이러한 대응 조치는 위험을 완전히 제거하지 못하므로 단기적인 조치로만 사용해야 합니다.
/signin 페이지의 n8n:config:sentry 메타 태그를 base64로 디코딩하고, JSON release 필드에서 버전을 추출한 후 CVE-2025-68613 RCE에 알려진 취약 버전 범위와 대조하여 취약한 n8n 인스턴스(>= 0.211.0 < 1.120.4 또는 1.121.0)를 탐지합니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml

본 도구는 사용자 본인의 책임 하에 사용하십시오. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해서는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.