
Este repositório contém uma análise de nível laboratorial e uma **Prova de Conceito segura** para a vulnerabilidade **CVE-2025-68613**, que afeta a plataforma de automação de fluxos de trabalho **n8n**.
O autor não assume nenhuma responsabilidade por mau uso ou danos causados por esta pesquisa
Fornecido estritamente para fins educacionais e defensivos
Este repositório contém uma análise de nível laboratorial e uma Prova de Conceito (PoC) segura para a vulnerabilidade CVE-2025-68613, que afeta a plataforma de automação de workflows n8n.
As versões a partir de 0.211.0 e anteriores a 1.120.4, bem como 1.121.0–1.121.1, contêm uma falha crítica no sistema de avaliação de expressões.
Sob condições específicas, expressões fornecidas por usuários autenticados podem ser avaliadas em um contexto de runtime que carece de isolamento adequado, permitindo teoricamente a execução remota de código (RCE).
Este repositório não fornece exploração
Ele fornece:
A CVE-2025-68613 origina-se do sandboxing inadequado no motor de expressões usado durante a execução de workflows.
Um usuário autenticado mal-intencionado pode contornar o isolamento de expressões e alcançar objetos subjacentes do runtime, permitindo potencialmente ações em nível de sistema.
O impacto inclui:
Instâncias n8n mal configuradas ou expostas publicamente aumentam drasticamente o risco.
Esta PoC é segura e não destrutiva. Ela valida:
A partir de GET /signin, usando metadados codificados em Base64.
Compara a versão com as faixas vulneráveis conhecidas.
Chama /rest/settings, que em implantações vulneráveis retorna:
Expor esses valores internos indica isolamento enfraquecido, um requisito fundamental para a vulnerabilidade.
Esta PoC não executa RCE.
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure
Exemplo:
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
Se a instância estiver segura:
[✓] Target is NOT vulnerable. No further action required.
Se o scanner detectar uma versão vulnerável, a PoC prossegue automaticamente:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
Exemplo:
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------
[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613
[•] Running SAFE PoC to validate exposure...
[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.
--- Metadata Fragment (Pretty Printed) ---
{
"data": {
"authCookie": {
"secure": true
},
"banners": {
"dismissed": [
"V1"
]
},
"defaultLocale": "en",
"enterprise": {
"ldap": false,
"oidc": false,
"saml": false,
"showNonProdBanner": false
},
"instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
"mfa": {
"enabled": true,
"enforced": false
},
"oauthCallbackUrls": {
"oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
"oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
},
"previewMode": false,
"releaseChannel": "dev",
"settingsMode": "public",
"sso": {
"ldap": {
"loginEnabled": false,
"loginLabel": ""
},
"oidc": {
"callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
"loginEnabled": false,
"loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
},
"saml": {
"loginEnabled": false,
"loginLabel": ""
}
},
"telemetry": {
"config": {
"key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
"proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
"sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
"url": "https://telemetry.n8n.io"
},
"enabled": true
},
"userManagement": {
"authenticationMethod": "email",
"quota": -1,
"showSetupOnFirstLoad": false,
"smtpSetup": false
},
"versionCli": "1.120.0",
"versionNotifications": {
"enabled": true,
"endpoint": "https://api.n8n.io/api/versions/",
"infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
"whatsNewEnabled": true,
"whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
}
}
}
| Faixa Afetada | Versões Corrigidas |
|---|---|
| 0.211.0 → < 1.120.4 | 1.120.4+ |
| 1.121.0 → < 1.121.1 | 1.121.1+ |
| 1.122.x | 1.122.0+ |
Mitigações:
cve-2025-68613.py fornece:
--insecure)Exemplo:
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure