
n8n RCE (CVE-2025-68613)
Este repositório contém um projeto educacional de pesquisa em segurança focado na
CVE-2025-68613, uma vulnerabilidade que afeta versões específicas do n8n relacionada à
avaliação insegura de expressões de workflow.
O projeto foi testado apenas em um ambiente de laboratório local controlado.
O CVE-2025-68613 é uma vulnerabilidade de Execução Remota de Código (RCE) autenticada causada pela avaliação insegura de expressões de workflow em versões afetadas do n8n.
Sob certas condições, usuários autenticados podem abusar do sistema de avaliação de expressões de workflow para executar código arbitrário.
1.120.41.121.11.122.0.
├── scanner.py # Verificador seguro de vulnerabilidade baseado em versão
├── exploit.py # Exploração do sistema de avaliação de expressões de workflow
scanner.py
Realiza apenas verificação não intrusiva de versão (seguro para auditorias e inventários).
exploit.py
Demonstra como o sistema de avaliação de expressões de workflow pode ser abusado
em versões vulneráveis.
⚠️ Este arquivo é um exploit, não apenas uma PoC, e é destinado apenas para laboratórios locais.
O ambiente vulnerável foi criado utilizando a imagem Docker oficial do n8n.
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 é intencionalmente vulnerável para fins de teste.A imagem abaixo mostra um nó Set avaliando uma expressão de workflow e retornando
a saída do comando dentro do resultado da execução do workflow.
Esse comportamento ocorre devido à avaliação insegura de expressões em versões vulneráveis.

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
O script de exploit:
⚠️ Este script deve ser usado apenas em sistemas que você possui ou para os quais tem permissão explícita para testar. Exemplo:
python exploit.py -u http://localhost:5678 -e <seuemail> -p <suasenha>
Este repositório é fornecido estritamente para fins educacionais, de pesquisa e de segurança defensiva.
Todos os testes foram realizados em um ambiente de laboratório local baseado em Docker. O uso não autorizado deste código contra sistemas sem permissão é ilegal e pode violar leis aplicáveis.
O autor não assume nenhuma responsabilidade por uso indevido, danos ou consequências legais decorrentes do uso deste código.
Pesquisa de segurança conduzida como parte de um projeto pessoal de aprendizado e portfólio.