Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — Estudo técnico da vulnerabilidade CVE-2025-68613 no n8n, cobrindo versões afetadas, cenário de exploração em laboratório, análise ofensiva e defensiva e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Estudo técnico da vulnerabilidade CVE-2025-68613 no n8n, cobrindo versões afetadas, cenário de exploração em laboratório, análise ofensiva e defensiva e estratégias de mitigação.

Ver Repositório
1há 7 mesesAinda não revisado

Visão Geral (n8n e CVE-2025-68613)

n8n é uma plataforma de automação de fluxos de trabalho usada para integrar sistemas e serviços por meio de fluxos visuais e expressões JavaScript.

CVE-2025-68613 é uma vulnerabilidade crítica de Execução Remota de Código (RCE), com CVSS 9.9, que afeta várias versões do n8n. A falha ocorre no processamento de expressões JavaScript em fluxos de trabalho em versões vulneráveis que não são devidamente isoladas. Isso permite que usuários autenticados com permissões de edição executem código fora do comportamento esperado da aplicação.

Na prática, essa falha pode ser explorada para executar comandos no servidor onde o n8n está em execução, usando os próprios privilégios da aplicação. As versões afetadas variam de 0.211.0 até versões anteriores às correções aplicadas em 1.120.4, 1.121.1 e 1.122.0.

n8n

Impacto Potencial

  • Comprometimento total da instância do n8n.
  • Acesso a dados processados pelos fluxos de trabalho.
  • Exposição de credenciais, chaves SSH, variáveis de ambiente e tokens de integração.
  • Acesso indireto a sistemas conectados.

Este repositório documenta a CVE-2025-68613 tecnicamente, cobrindo o contexto da falha, versões afetadas, exploração e medidas de mitigação recomendadas.

pesquisa do n8n no hunter

Versões Afetadas e Corrigidas

Recomenda-se atualizar imediatamente para a versão 1.122.0 ou superior.

Prova de Conceito (PoC)

Pré-condições do Cenário

Para demonstrar a vulnerabilidade, as seguintes condições são necessárias:

  • Instância do n8n executando uma versão vulnerável
  • Usuário autenticado
  • Permissões de escrita (criação ou edição de fluxos de trabalho)

A falha ocorre durante a criação e execução dos fluxos de trabalho, não antes da autenticação.


Etapas de Exploração

Etapa 1 — Autenticação na Plataforma

O primeiro passo é fazer login na interface web do n8n com um usuário válido.

tela de login do n8n

Esta etapa confirma que o ataque não é anônimo. A vulnerabilidade exige um usuário autenticado.


Etapa 2 — Confirmação de Permissões

Após o login, verifique se o usuário tem permissões para criar e editar fluxos de trabalho.

Tela de gerenciamento de usuários

Isso é relevante porque apenas usuários com esse nível de acesso podem inserir expressões dinâmicas nos fluxos de trabalho.


Etapa 3 — Criando um Novo Fluxo de Trabalho

Com o usuário autenticado, crie um novo fluxo de trabalho do zero.

Tela inicial para criação de um fluxo de trabalho

Aqui começa o uso legítimo das funcionalidades do n8n que, em versões vulneráveis, pode ser explorado.


Etapa 4 — Adicionando o Manual Trigger

O primeiro nó adicionado ao fluxo de trabalho é o Manual Trigger.

Adicionando o Manual Trigger

O que este nó faz: Permite a execução manual do fluxo de trabalho, usado como ponto de partida do fluxo.

Neste cenário, ele serve apenas como ponto de entrada para a execução do fluxo de trabalho.


Etapa 5 — Adicionando o Nó Edit Fields (Set)

O segundo nó adicionado é o Edit Fields (Set).

Adicionando o nó Edit Fields (Set)

O que este nó faz: Este nó permite criar, modificar ou sobrescrever campos de dados dentro do fluxo de trabalho. Ele aceita valores estáticos ou expressões JavaScript avaliadas no momento da execução.

É precisamente neste ponto que a vulnerabilidade se manifesta.


Etapa 6 — Inserindo a Expressão Vulnerável

Dentro do campo de valor do nó Edit Fields (Set), insira uma expressão JavaScript envolvida por {{ }}, que é o formato usado pelo n8n para avaliar expressões dinâmicas.

Campo de expressão com payload

Exemplo de payload:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): Define uma função autoinvocável, permitindo encapsular toda a lógica e retornar um valor diretamente para a expressão do fluxo de trabalho.
  • this.process: Acessa o objeto process interno do Node.js, que expõe informações e recursos do runtime.
  • process.mainModule: Permite acessar o módulo principal da aplicação, possibilitando o carregamento de outros módulos internos do Node.js.
  • require('child_process'): Módulo nativo do Node.js que permite criar novos processos no sistema operacional e executar comandos externos.
  • execSync('id'): Executa um comando diretamente no sistema operacional onde o n8n está em execução, usando os privilégios do processo da aplicação.
  • .toString(): Converte a saída do comando executado em texto, permitindo que o resultado seja exibido na interface do n8n.

Resultado Final

O resultado exibido confirma que o comando foi executado no sistema operacional usando os privilégios do processo do n8n, caracterizando uma Execução Remota de Código (RCE).

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Baixar ferramenta
StatusVersão do n8nNota
❌ Afetada>= 0.211.0Introdução do mecanismo vulnerável
❌ Afetada< 1.120.4Vulnerável até o patch no branch 1.120
❌ Afetada< 1.121.1Vulnerável até o patch no branch 1.121
❌ Afetada< 1.122.0Vulnerável até o patch no branch 1.122
✅ Corrigida1.120.4Correção oficial aplicada
✅ Corrigida1.121.1Correção oficial aplicada
✅ Corrigida>= 1.122.0Correção incorporada por padrão