Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) Análise crítica de RCE + recomendações defensivas (validação de patch, ideias de detecção e dicas de hardening) | Kitploit
Ferramentas/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoResposta a Incidentes
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) Análise crítica de RCE + recomendações defensivas (validação de patch, ideias de detecção e dicas de hardening)

Ver Repositório
112há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Banner de Cabeçalho

SVG de Digitação

Gravidade CVSS Instâncias Estado CWE

GIF de Hacker GIF de Matrix


Divisor

📑 Índice

  • 🎯 Resumo Executivo
  • 🐛 A Vulnerabilidade
  • 🔬 Análise Técnica
  • 💀 Passo a Passo de Exploração
  • 💥 Avaliação de Impacto
  • 🔍 Deteção e Resposta
  • 🛡️ Estratégia de Mitigação
  • 📚 Referências

🎯 Resumo Executivo

GIF de Alerta

CVE-2025-68613 é uma vulnerabilidade crítica de execução remota de código na plataforma de automação de workflows n8n que permite que atacantes autenticados executem comandos arbitrários no sistema através de injeção de expressão.

⚡ Estatísticas Rápidas

🔥 Métrica📊 Valor
Pontuação CVSS9.9 / 10
Instâncias Expostas103.476+
Complexidade do AtaqueBAIXA
Autenticação NecessáriaSim (Privilégio Baixo)
Interação do UtilizadorNenhuma

🎯 Factos-Chave

📌 Propriedade📝 Valor
Divulgado18 Dez 2025
VetorRede (AV:N)
ÂmbitoAlterado
ImpactoCIA = ALTO
Tipo de ExploitInjeção de Expressão

🐛 A Vulnerabilidade

GIF de Bug

📋 Visão Geral da CVE

PropriedadeValor
🆔 ID CVECVE-2025-68613
📊 Pontuação CVSS9.9 (Crítico) 🔴
🔗 Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Controlo Inadequado de Recursos de Código Geridos Dinamicamente)
📦 Versões Afetadas0.211.0 → 1.120.3, 1.121.0
✅ Versões Corrigidas1.120.4, 1.121.1, 1.122.0+

🤖 O que é o n8n?

n8n é uma plataforma de automação de workflows open-source que permite integração no-code/low-code em mais de 400 aplicações. Está amplamente implantada em:

🏢 Caso de Uso📝 Descrição
🔧 DevOpsPipelines de automação, integrações CI/CD
🛡️ Operações de SegurançaWorkflows SOAR, resposta a incidentes
💼 NegóciosAutomação de processos, workflows de dados
📊 DadosProcessos ETL, integrações de API

🔧 Causa Raiz Técnica

🔓 VULNERABILITY CHAIN:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n Expression Language → Dynamic Data Handling            │
│                           ↓                                     │
│  ⚠️  Insufficient Sandbox Isolation in Server-Side Eval        │
│                           ↓                                     │
│  💀 Malicious Expression Escapes Sandbox                       │
│                           ↓                                     │
│  🖥️  Access to Node.js child_process Module                    │
│                           ↓                                     │
│  💥 FULL RCE - OS Command Execution                            │
└─────────────────────────────────────────────────────────────────┘

🔬 Análise Técnica

GIF de Análise

🎯 Superfície de Ataque

Pré-requisitos para Exploração:

#📋 Requisito📝 Detalhes
1️⃣AutenticaçãoConta de utilizador n8n válida (privilégio baixo é suficiente)
2️⃣PermissõesCapacidade de criar/editar workflows
3️⃣Acesso à RedeCapacidade de alcançar a instância n8n

⚔️ Características do Ataque

🏷️ Atributo📊 Valor🔥 Risco
ComplexidadeBAIXA (AC:L)🔴 Alto
Interação do UtilizadorNenhuma Necessária🔴 Alto
ÂmbitoAlterado🔴 Crítico

🗺️ Diagrama do Fluxo da Vulnerabilidade

graph TD
    A[🔐 Utilizador Autenticado] -->|Cria| B[📝 Novo Workflow]
    B -->|Injeta| C[💀 Expressão Maliciosa]
    C -->|Aciona| D[⚡ Avaliação da Expressão]
    D -->|Explora| E[🔓 Fuga da Sandbox]
    E -->|Acede a| F[🖥️ Runtime Node.js]
    F -->|Executa| G[💥 Comando OS via child_process]
    G -->|Alcança| H[☠️ COMPROMETIMENTO TOTAL DO SERVIDOR]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Passo a Passo de Exploração

GIF de Hacking

⚠️ AVISO: O que se segue é apenas para fins educacionais. A exploração não autorizada é ilegal.

📸 Capturas de Ecrã Passo a Passo da Exploração

🖥️ Passo 1: Aceder à Instância n8n

Acesso inicial à plataforma de automação de workflows n8n vulnerável.

Tela de Boas-vindas do n8n
🔓 Painel de Boas-vindas do n8n - Ponto de Entrada


➕ Passo 2: Criar Novo Workflow

Criar um novo workflow que conterá o payload malicioso.

Criação de Novo Workflow
📝 A criar novo workflow com "Adicionar primeiro passo"


Baixar ferramenta